Последние новости

В России состоялось повторное тестирование участников конкурса «Лидер России».
Сестра экс-главы МИД Британии разделась из-за Brexit
Самые странные архитектурные эксперименты со всего мира (фото)
Как выглядят самые маленькие страны мира
США разработает тактику применения больших подводных роботов
Белорусские футболисты перестанут считаться легионерами в России
Опубликовано видео испытаний новейшего танка Т-90М
Фотограф показал красоту Земли с воздуха
Американец устроил стрельбу после известия об увольнении
Демократы начали расследование из-за объявленного Трампом ЧП
Деньги улетают в трубу: что не так с нацпроектами
Путин проинформирован о деле основателя Baring Vostok
Страны ЕС увеличат финансирование оборонных исследований
Британская разведка заявила о готовности жестко ответить ГРУ
Россияне смогут увидеть сближение Венеры и Сатурна
Красноярск озеленили срубленными елками
Таможня предложила расширить продуктовое эмбарго
Орешкин рассказал, почему его не любят в правительстве
Астрономы нашли недостающую треть Вселенной
Трамп объявил, что введет режим чрезвычайного положения в США
Sony готовит новую модель начального уровня
Видео на канале: ОБЗОР ФЛАГМАНА | BQ Aurora 6200L
Сбербанк предупредил о новом виде банковского мошенничества
Нелепый «живой щит», возврат «+10 км/ч» и другие события недели
Российский футболист перешел в украинский клуб впервые за 5 лет
Житель Ярославля спас соседнюю многоэтажку от взрыва газа
Oppo R19 в нынешнем году не выйдет
Исследователи обнаружили в британской пещере "ворота в ад"
Качественные рендеры Vivo V15 Pro попали в Сеть
Художник делает фигуры людей в виде деревьев (фото)
В Мехико показали щит последнего императора ацтеков (видео)
Больше новостей

Вскрыт новейший троян, ворочающий устройствами сквозь Telegram


Технологии
227
0
Антивирусная бражка ESET заявила об открытии новоиспеченного Android-трояна HeroRat, какой ворочает зараженными устройствами и крадет настоящие с поддержкой бота в...

Антивирусная бражка ESET заявила об открытии новоиспеченного Android-трояна HeroRat, какой ворочает зараженными устройствами и крадет настоящие с поддержкой бота в Telegram.
HeroRat – RAT-троян(Remote Administration Tool)для высланного управления скомпрометированными устройствами. Авторы предлагают его в аренду по модели Malware-as-a-Service(вредоносное ПО в качестве услуги). Доступны три комплектации(бронзовая, серебряная и золотая), какие отличаются комплектом функций и стоимостью – 25, 50 и 100 долларов соответственно. Отправной код вредоносной программы продается за 650 долларов. Предусмотрен видеоканал техподдержки.
HeroRat разыскивает жертв сквозь приватные магазины Android-приложений, социальные сети и мессенджеры. Штурмующие маскируют троян под приложения, обещающиеся биткоины в гостинец, дармовой мобильный интернет или накрутку подписчиков в соцсетях. В Google Play данной угрозы не вскрыто. Большинство заражений зафиксировано в Иране.
Когда пользователь введет и запустит вредоносное приложение, на экране возникнет всплывающее окно. В нем сообщается, что программа не может вкалывать на устройстве и будет выслана. В ESET следили манеры с извещениями на английском и персидском языках(в подвластности от языковых настроек). После «удаления» иконка приложения испарится, а троян продолжит работу скрытно от пользователя.
Вскрыт новейший троян, ворочающий устройствами сквозь Telegram


Операторы HeroRat ворочают зараженными устройствами сквозь Telegram с поддержкой бота. Троян позволяет перехватывать и отправлять извещения, красть контакты, совершать вызовы, вносить аудио, ладить скриншоты, определять месторасположение устройства и менять настройки. Для управления функциями предусмотрены интерактивные кнопки в интерфейсе Telegram-бота – пользователь получает комплект инструментов в соответствии с избранной комплектацией.
Передача команд и кража настоящих с зараженных устройств реализована в рамках протокола Telegram – эта мера позволяет противодействовать обнаружению трояна.
<- Взялись «живые» фото первого смартфона Motorola, оснащённого дисплея с «чёлкой»

0 комментариев