Разделы

Безопасность Пользователю Стратегия безопасности Интернет

Злоумышленники организовали целевую атаку на пользователей Android

Эксперты «Лаборатории Касперского» зафиксировали целенаправленную атаку на пользователей мобильных устройств, работающих под управлением операционной системы Android. Как рассказали CNews в компании, она была нацелена на тибетских, уйгурских китайских и монгольских активистов, с телефонов которых киберпреступники крали списки контактов, историю сообщений и звонков, геолокационные данные и информацию о самих телефонах.  

Атака проводилась в конце марта 2013 г. и организационно была очень похожа на предыдущие, направленные на уйгурских и тибетских активистов, отметили в «Лаборатории Касперского». Основное отличие состояло в том, что на этот раз злоумышленники использовали не уязвимости в DOC-, XLS- и PDF-документах для взлома компьютеров под управлением ОС Windows и Mac OS, а сосредоточили свои усилия на мобильных устройствах.

Дмитрий Балдин, «РусГидро»: Вынужденный переход на open source приводит к увеличению поверхности кибератак
безопасность

Взломав почтовый аккаунт известного тибетского активиста, они  распространили фишинговые письма по всему списку его контактов. Все подобные сообщения имели вложенный файл, предназначенный для Android-устройств, внутри которого находилась вредоносная программа. После ее исследования специалисты «Лаборатории Касперского» пришли к выводу, что написана она была китайскоговорящими хакерами — об этом свидетельствуют комментарии в программном коде и определённые характеристики командного сервера злоумышленников.

«До недавнего времени целенаправленные атаки на мобильные устройства не применялись на практике, хотя злоумышленники определённо интересовались этой возможностью и даже пытались экспериментировать. Для осуществления атаки киберпреступники использовали трояна, предназначенного для кражи конфиденциальных данных сразу у группы жертв. Сейчас хакеры всё ещё применяют методы социальной инженерии, вынуждая пользователей самостоятельно устанавливать вредоносные приложения, но мы не исключаем, что в будущем они начнут использовать уязвимости в мобильном ПО или целые комбинации сложных технологий атак», — подчеркнул Костин Райю, руководитель центра глобальных исследований и анализа угроз «Лаборатории Касперского». 

Татьяна Короткова