Последние новости

Ольгу Бузову подозревают в мошенничестве в особо крупных размерах
S&P сделало прогноз по росту российского ВВП на 2018-2021 годы
Аэропорту Белгорода могут дать имя ученого-инженера, летчика или генерала
Пятилетний чеченец отжался более четырех тысяч раз за 2,5 часа
Стала известна возможная причина смерти актрисы Юлии Волчковой - Новости, 11.11.2018
Это видно из космоса: работы российских молодых художников, покорившие мир - Новости, 12.11.2018
Умер создатель комиксов Marvel Стэн Ли
Сальмонелла стала неуязвимой для действия антибиотиков, выяснили ученые - Новости, 12.11.2018
Трамп призвал ОПЕК сохранить текущий уровень добычи нефти
Глава аппарата Москальковой уволился по собственному желанию
В Петербурге нашли просроченные лекарства для льготников
ФАС запросила у 70 сахарных компаний информацию из-за роста цен
Половина учителей не справились с работой по математике
Посадку самолета вслепую сняли на видео из кабины пилота
Челябинский ГУФСИН опроверг слова экс-сотрудницы об избиении начальником
Послушник Валаамского монастыря утонул, пытаясь спасти человека
Нефть продолжает дорожать на фоне заявления Эр-Рияда о сокращении добычи
Мосгаз предупредил жителей Печатников о возможных перебоях в газоснабжении
Декабрьский съезд ЕР пройдет под трендом обновления, заявили в ЦИК партии
ФАС запросила у 70 сахарных компаний информацию об объемах производства из-за роста цен
Гендиректор "Спартака" объяснил, почему выбор пал именно на Кононова
Гендиректор "Спартака" Родионов заявил, что пытался уйти с должности
Селихов - последний игрок, перешедший в "Спартак" по инициативе селекционной службы
Родионов: Глушаков еще не сказал последнего слова
Кононов заявил, что верит в каждого футболиста "Спартака"
У полузащитника ЦСКА Ахметова повреждение плечевого сустава
Вторая за день авария оставила без тепла более пяти тысяч жителей Смоленска
В Волгограде два младенца погибли при пожаре в частном доме
Адвокат назвал историю с заявлением в полицию на Бузову пиар-ходом
В Китае женщина провалилась под тротуар (видео)
Авиация Израиля начала наносить удары по сектору Газа
Больше новостей

Вскрыт новейший троян, ворочающий устройствами сквозь Telegram


Технологии
199
0
Антивирусная бражка ESET заявила об открытии новоиспеченного Android-трояна HeroRat, какой ворочает зараженными устройствами и крадет настоящие с поддержкой бота в...

Антивирусная бражка ESET заявила об открытии новоиспеченного Android-трояна HeroRat, какой ворочает зараженными устройствами и крадет настоящие с поддержкой бота в Telegram.
HeroRat – RAT-троян(Remote Administration Tool)для высланного управления скомпрометированными устройствами. Авторы предлагают его в аренду по модели Malware-as-a-Service(вредоносное ПО в качестве услуги). Доступны три комплектации(бронзовая, серебряная и золотая), какие отличаются комплектом функций и стоимостью – 25, 50 и 100 долларов соответственно. Отправной код вредоносной программы продается за 650 долларов. Предусмотрен видеоканал техподдержки.
HeroRat разыскивает жертв сквозь приватные магазины Android-приложений, социальные сети и мессенджеры. Штурмующие маскируют троян под приложения, обещающиеся биткоины в гостинец, дармовой мобильный интернет или накрутку подписчиков в соцсетях. В Google Play данной угрозы не вскрыто. Большинство заражений зафиксировано в Иране.
Когда пользователь введет и запустит вредоносное приложение, на экране возникнет всплывающее окно. В нем сообщается, что программа не может вкалывать на устройстве и будет выслана. В ESET следили манеры с извещениями на английском и персидском языках(в подвластности от языковых настроек). После «удаления» иконка приложения испарится, а троян продолжит работу скрытно от пользователя.
Вскрыт новейший троян, ворочающий устройствами сквозь Telegram


Операторы HeroRat ворочают зараженными устройствами сквозь Telegram с поддержкой бота. Троян позволяет перехватывать и отправлять извещения, красть контакты, совершать вызовы, вносить аудио, ладить скриншоты, определять месторасположение устройства и менять настройки. Для управления функциями предусмотрены интерактивные кнопки в интерфейсе Telegram-бота – пользователь получает комплект инструментов в соответствии с избранной комплектацией.
Передача команд и кража настоящих с зараженных устройств реализована в рамках протокола Telegram – эта мера позволяет противодействовать обнаружению трояна.
<- Взялись «живые» фото первого смартфона Motorola, оснащённого дисплея с «чёлкой»

0 комментариев