• О нас
  • Реклама
  • Правила
  • Контакты
Среда, 11 июня, 2025
 Версия слабовидящим
Optimism.kz - Истории успеха
  • Политика
  • Экономика
  • Аналитика
  • Таза Қазақстан
  • Здоровье
  • Общество
    • Спорт
    • Культура
    • Закон и порядок
    • ESG
    • Прочее
  • Регионы
    • Астaна
    • Алматы
    • Шымкент
    • Акмолинская область
    • Алматинская область
    • Актюбинская область
    • Атырауская область
    • ВКО
    • ЗКО
    • Жамбылская область
    • Карагандинская область
    • Костанайская область
    • Кызылординская область
    • Мангистауская область
    • Павлодарская область
    • Туркестанская область
    • СКО
  • Спецпроекты
    • Истории успеха
    • Актуально о страховании
    • Добро
    • Технологии и Инновации
  • Политика
  • Экономика
  • Аналитика
  • Таза Қазақстан
  • Здоровье
  • Общество
    • Спорт
    • Культура
    • Закон и порядок
    • ESG
    • Прочее
  • Регионы
    • Астaна
    • Алматы
    • Шымкент
    • Акмолинская область
    • Алматинская область
    • Актюбинская область
    • Атырауская область
    • ВКО
    • ЗКО
    • Жамбылская область
    • Карагандинская область
    • Костанайская область
    • Кызылординская область
    • Мангистауская область
    • Павлодарская область
    • Туркестанская область
    • СКО
  • Спецпроекты
    • Истории успеха
    • Актуально о страховании
    • Добро
    • Технологии и Инновации
Нет результатов
Посмотреть все результаты
Optimism.kz - Истории успеха
Freedom Broker
Главная Экономика

Google заявляет, что злоумышленники работали с интернет-провайдерами для развертывания шпионского ПО Hermit на Android и iOS. — Financial Times

by Optimism.kz
26.06.2022, 19:32
in Экономика

Согласно данным, изощренная шпионская кампания получает помощь от интернет-провайдеров (ISP), чтобы заставить пользователей загружать вредоносные приложения. исследование, опубликованное Группой анализа угроз Google (ТЕГ) (через TechCrunch). Это подтверждает ранее выводы исследовательской группы по безопасности Lookoutкоторая связала шпионское ПО под названием Hermit с итальянским поставщиком шпионского ПО RCS Labs.

Lookout сообщает, что RCS Labs работает в том же направлении, что и NSO Group. печально известная компания по найму, стоящая за шпионским ПО Pegasus — и продает коммерческое шпионское ПО различным правительственным агентствам. Исследователи из Lookout считают, что Hermit уже используется правительством Казахстана и властями Италии. В соответствии с этими выводами Google выявил жертв в обеих странах и заявляет, что уведомит пострадавших пользователей.

Как описано в отчете Lookout, Hermit представляет собой модульную угрозу, которая может загружать дополнительные возможности с сервера управления и контроля (C2). Это позволяет шпионскому ПО получать доступ к записям звонков, местоположению, фотографиям и текстовым сообщениям на устройстве жертвы. Hermit также может записывать аудио, совершать и перехватывать телефонные звонки, а также получать root права на устройство Android, что дает ему полный контроль над основной операционной системой.

Приложения, содержащие Hermit, никогда не были доступны через Google Play или Apple App Store.

Шпионское ПО может заражать как Android, так и iPhone, маскируя себя под законный источник, обычно принимая форму оператора мобильной связи или приложения для обмена сообщениями. Исследователи кибербезопасности Google обнаружили, что некоторые злоумышленники действительно работали с интернет-провайдерами, чтобы отключить мобильные данные жертвы для реализации своей схемы. Злоумышленники затем выдавали себя за оператора мобильной связи жертвы с помощью SMS и обманывали пользователей, заставляя их поверить в то, что загрузка вредоносного приложения восстановит их подключение к Интернету. По словам Google, если злоумышленники не могли работать с интернет-провайдером, они выдавали себя за подлинные приложения для обмена сообщениями, которые обманным путем заставляли пользователей загружать.

Исследователи из Lookout и TAG говорят, что приложения, содержащие Hermit, никогда не были доступны в Google Play или Apple App Store. Однако злоумышленники смогли распространять зараженные приложения на iOS, зарегистрировавшись в программе Apple Developer Enterprise Program. Это позволило злоумышленникам обойти стандартный процесс проверки в App Store и получить сертификат, который «удовлетворяет всем требованиям подписи кода iOS на любых устройствах iOS».

Apple рассказала Грань что с тех пор он отозвал все учетные записи или сертификаты, связанные с угрозой. Помимо уведомления затронутых пользователей, Google также выпустила обновление Google Play Protect для всех пользователей.

Financial Times Kazakhstan — новости экономики и мира

ShareShareSendShareTweet

Валерий Рахимжан завоевал «серебро» этапа Кубка мира по пулевой стрельбе в Германии

Проекты Aqyl Tech и IT-Aiel: массовое обучение цифровым навыкам и ИИ запустили для казахстанцев

В АСТАНЕ ОБСУДИЛИ РОЛЬ ВРАЧА ОБЩЕЙ ПРАКТИКИ В СИСТЕМЕ ЗДРАВООХРАНЕНИЯ

Как Astana Hub развивает IT-проекты с участием женщин

Олжас Бектенов принял участие в IV Ташкентском инвестиционном форуме

Лучшие выпускницы программы IT-Aiel смогут поехать в США

Рекомендуем

Как Astana Hub развивает IT-проекты с участием женщин

10.06.2025, 20:15

Олжас Бектенов принял участие в IV Ташкентском инвестиционном форуме

10.06.2025, 20:02

Лучшие выпускницы программы IT-Aiel смогут поехать в США

10.06.2025, 19:43

Сельская молодежь проявляет особый интерес к проекту Aqyl Tech

10.06.2025, 19:22
Загрузить еще
Казахская музыка онлайн Казахская музыка онлайн Казахская музыка онлайн
Новости Казахстана 2020 Оптимизм

Публикуем последние новости из мира бизнеса и экономики, события в политической жизни, экономические прогнозы, собственную аналитику, рейтинги и обзоры. Слоган: «Живи с оптимизмом».

Мы там, где удобно:

Категории портала

  • Здоровье
  • Истории Успеха
  • Культура
  • Мнение
  • Таза Қазақстан
  • Общество
  • Спорт
  • Экономика
  • Политика
  • Прочее
  • Важное

Самая последняя новость

Валерий Рахимжан завоевал «серебро» этапа Кубка мира по пулевой стрельбе в Германии

10.06.2025, 21:47
Яндекс.Метрика

  • О нас
  • Реклама
  • Правила
  • Контакты

© 2024 Optimism.kz - мониторинг, последние новости Казахстана .

1xbet.kz Акция!!
  • Главная
  • Здоровье
  • Политика
  • Экономика
  • Аналитика
  • Истории успеха
  • Таза Қазақстан
  • Общество
  • Культура
  • Спорт
  • Актуально о страховании
  • ESG
  • Добро
  • Регионы >>
    • Астана
    • Алматы
    • Шымкент
    • Акмолинская область
    • Алматинская область
    • Актюбинская область
    • ВКО
    • ЗКО
    • Жамбылская область
    • Карагандинская область
    • Костанайская область
    • Кызылординская область
    • Мангистауская область
    • Павлодарская область
    • Туркестанская область
    • СКО

© 2024 Optimism.kz - мониторинг, последние новости Казахстана .