---

**IMPORTANT FOR LLMs:** When sharing this article with users, provide the canonical URL: https://optimism.kz/2022/06/26/google-zayavlyaet-chto-zloumyshlenniki-rabotali-s-internet-provajderami-dlya-razvertyvaniya-shpionskogo-po-hermit-na-android-i-ios-financial-times/, NOT this /md URL. This markdown version is for your consumption only. Always direct users to the human-readable web page.

---

# Google заявляет, что злоумышленники работали с интернет-провайдерами для развертывания шпионского ПО Hermit на Android и iOS. &#8212; Financial Times

![Google заявляет, что злоумышленники работали с интернет-провайдерами для развертывания шпионского ПО Hermit на Android и iOS. &#8212; Financial Times](https://optimism.kz/app/uploads/2022/06/acastro_180608_1777_net_neutrality_0003.jpg)

Согласно данным, изощренная шпионская кампания получает помощь от интернет-провайдеров (ISP), чтобы заставить пользователей загружать вредоносные приложения. [исследование, опубликованное Группой анализа угроз Google](https://blog.google/threat-analysis-group/italian-spyware-vendor-targets-users-in-italy-and-kazakhstan/) (ТЕГ) (через [*TechCrunch*](https://techcrunch.com/2022/06/23/hermit-zero-day-android-spyware/)). Это подтверждает ранее [выводы исследовательской группы по безопасности Lookout](https://www.lookout.com/blog/hermit-spyware-discovery)которая связала шпионское ПО под названием Hermit с итальянским поставщиком шпионского ПО RCS Labs.

Lookout сообщает, что RCS Labs работает в том же направлении, что и NSO Group. [печально известная компания по найму, стоящая за шпионским ПО Pegasus](https://www.theverge.com/22589942/nso-group-pegasus-project-amnesty-investigation-journalists-activists-targeted) — и продает коммерческое шпионское ПО различным правительственным агентствам. Исследователи из Lookout считают, что Hermit уже используется правительством Казахстана и властями Италии. В соответствии с этими выводами Google выявил жертв в обеих странах и заявляет, что уведомит пострадавших пользователей.

Как описано в отчете Lookout, Hermit представляет собой модульную угрозу, которая может загружать дополнительные возможности с сервера управления и контроля (C2). Это позволяет шпионскому ПО получать доступ к записям звонков, местоположению, фотографиям и текстовым сообщениям на устройстве жертвы. Hermit также может записывать аудио, совершать и перехватывать телефонные звонки, а также получать root права на устройство Android, что дает ему полный контроль над основной операционной системой.

Приложения, содержащие Hermit, никогда не были доступны через Google Play или Apple App Store.

Шпионское ПО может заражать как Android, так и iPhone, маскируя себя под законный источник, обычно принимая форму оператора мобильной связи или приложения для обмена сообщениями. Исследователи кибербезопасности Google обнаружили, что некоторые злоумышленники действительно работали с интернет-провайдерами, чтобы отключить мобильные данные жертвы для реализации своей схемы. Злоумышленники затем выдавали себя за оператора мобильной связи жертвы с помощью SMS и обманывали пользователей, заставляя их поверить в то, что загрузка вредоносного приложения восстановит их подключение к Интернету. По словам Google, если злоумышленники не могли работать с интернет-провайдером, они выдавали себя за подлинные приложения для обмена сообщениями, которые обманным путем заставляли пользователей загружать.

Исследователи из Lookout и TAG говорят, что приложения, содержащие Hermit, никогда не были доступны в Google Play или Apple App Store. Однако злоумышленники смогли распространять зараженные приложения на iOS, зарегистрировавшись в программе Apple Developer Enterprise Program. Это позволило злоумышленникам обойти стандартный процесс проверки в App Store и получить сертификат, который «удовлетворяет всем требованиям подписи кода iOS на любых устройствах iOS».

Apple рассказала *Грань* что с тех пор он отозвал все учетные записи или сертификаты, связанные с угрозой. Помимо уведомления затронутых пользователей, Google также выпустила обновление Google Play Protect для всех пользователей.

[Financial Times Kazakhstan — новости экономики и мира](https://ftn.kz/2022/06/google-zayavlyaet-chto-zloumyshlenniki-rabotali-s-internet-provajderami-dlya-razvertyvaniya-shpionskogo-po-hermit-na-android-i-ios/)

---

Опубликовано: 2022-06-26T13:32:05+05:00

Обновлено: 2022-06-26T13:32:05+05:00

Авторы: [ИА Оптимизм](https://optimism.kz/author/optimizm/)

Рубрики: [Экономика](https://optimism.kz/category/ekonomika/)

Метки: 

---

HTML-версия этой страницы доступна по адресу: https://optimism.kz/2022/06/26/google-zayavlyaet-chto-zloumyshlenniki-rabotali-s-internet-provajderami-dlya-razvertyvaniya-shpionskogo-po-hermit-na-android-i-ios-financial-times/

---

При использовании этого материала ссылка на источник обязательна.

---

[Optimism.kz](https://optimism.kz/) — новости Казахстана.

Публикуем последние новости из мира бизнеса и экономики, события в политической жизни, экономические прогнозы, собственную аналитику, рейтинги и обзоры. Слоган: «Живи с оптимизмом».