Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Небезпека 4G та 5G: сучасні загрози перехоплення даних у мобільних мережах
    Небезпека 4G та 5G: сучасні загрози перехоплення даних у мобільних мережах
    14 години тому
    Новий фішинговий трюк обманює навіть обережних користувачів SSO
    Новий фішинговий трюк з SSO обманює навіть обережних користувачів
    1 день тому
    У Іспанії заарештували хакера, який вкрав 64 млн записів даних
    У Іспанії заарештували хакера, який вкрав 64 млн записів даних
    5 днів тому
    Microsoft Patch Tuesday: виправлено три zero-day вразливості та 57 помилок у грудневому оновленні безпеки
    Microsoft Patch Tuesday: виправлено три zero-day вразливості та 57 помилок у грудневому оновленні безпеки
    5 днів тому
    Головні кіберзагрози 2025 року: від крадіжки даних до засобів знищення систем захисту
    Головні кіберзагрози 2025 року: від крадіжки даних до засобів знищення систем захисту
    6 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    8 місяців тому
    Як записувати телефонні дзвінки на iPhone
    Як записувати телефонні дзвінки на iPhone
    3 місяці тому
    Firefox оновив політику конфіденційності: як тепер захистити свої дані?
    Firefox оновив політику конфіденційності: як тепер захистити свої дані?
    8 місяців тому
    Останні новини
    Безпека орендованого житла: що варто перевірити під час прибуття
    1 день тому
    Як користуватись Google Docs? ІНСТРУКЦІЯ
    14 години тому
    Як увімкнути безпечний пошук в інтернеті. ІНСТРУКЦІЯ
    4 дні тому
    Як відновити видалені фото на iPhone
    5 днів тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    4 тижні тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    3 тижні тому
    Чому завершення підтримки Windows 10 — це чудова новина для Linux і шанс перейти на нову систему
    Чому завершення підтримки Windows 10 — це чудова новина для Linux і шанс перейти на нову систему
    2 місяці тому
    Останні новини
    Джейлбрейк iPhone: інструмент дослідника чи загроза безпеці
    2 дні тому
    5G в Україні: коли запрацює мережа майбутнього та що заважає її розгортанню
    2 дні тому
    Як відкритий код безшумно переміг у програмних війнах
    3 дні тому
    Matter: один стандарт для всіх розумних пристроїв у домі
    6 днів тому
  • Огляди
    ОглядиПоказати ще
    chromebook
    Наскільки безпечні Chromebook: реальні загрози та методи захисту
    10 години тому
    Засновник Pebble представив AI-кільце Index 01 за $75
    Index 01: Засновник Pebble представив AI-кільце за $75
    5 днів тому
    Jolla Phone повертається: Linux-смартфон з фокусом на приватність як альтернатива Android та iOS
    Jolla Phone повертається: Linux-смартфон з фокусом на приватність як альтернатива Android та iOS
    1 тиждень тому
    Як обрати розумний годинник: порівняння функцій та можливостей
    Як обрати розумний годинник: порівняння функцій та можливостей
    2 тижні тому
    DeepSeek V3.2: чи загрожує новий відкритий ШІ домінуванню пропрієтарних моделей
    DeepSeek V3.2: чи загрожує новий відкритий ШІ домінуванню пропрієтарних моделей
    2 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • Штучний інтелект
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: Шпигунський експлойт знайдений щонайменше у трьох додатках на Google Play Store
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / Шпигунський експлойт знайдений щонайменше у трьох додатках на Google Play Store

Шпигунський експлойт знайдений щонайменше у трьох додатках на Google Play Store

Побокін Максим
6 років тому
Поширити
6 хв. читання

Нещодавно виявлені шкідливі програми для Android – Camero, FileCrypt та callCam, які, як вважають, пов’язані з Sidewinder APT, хакерською групою, що спеціалізується на кібершпигунстві.  Ці програми на момент ідентифікації їх як шкідливих були присутні на Google Play Store. Про це повідомляє TheHackerNews.

Якщо у вас на телефоні  з Android встановлено будь-який із згаданих вище файлових менеджерів та програм для фото, навіть якщо вони завантажені з офіційного магазину Google Store – будьте певні, що Вас зламали та відстежували. Як стверджують дослідники з кібербезпеки з компанії Trend Micro, ці додатки використовували критичну вразливість типу “use after free” для  Android принаймні з березня минулого року⁠ – це за 7 місяців до того, як той самий недолік був вперше виявлений як помилка нульового дня, коли дослідник Google проаналізував окрему атаку за допомогою експлойта, розробленого ізраїльським постачальником шпигунського ПЗ NSO Group.

“Ми припускаємо, що ці програми активні з березня 2019 року – на основі інформації про сертифікат одного з додатків”, – заявили дослідники.

Вразливість, що позначена  як CVE-2019-2215, – це проблема ескалації місцевих привілеїв, яка дозволяє повністю компрометувати вразливий пристрій, а також може бути віддаленою експлуатацією в поєднанні з окремим недоліком візуалізації браузера. Це шпигунське програмне забезпечення таємно отримує  права root-доступу на Вашому телефоні Android. За даними Trend Micro, FileCrypt Manager та Camero діють як носії експлойта та підключаються до віддаленого сервера команд та управління, щоб завантажити файл DEX, який потім завантажує додаток callCam і намагається встановити його, використовуючи вразливості ескалації привілеїв або зловживаючи функціями доступу.

android virus remove

- Advertisement -

“Все це робиться без поінформованості користувача чи інших ознак втручання. Щоб уникнути виявлення, він використовує багато методів, таких як обфускація, шифрування даних та виклик динамічного коду”, – заявили дослідники.

Після встановлення callCam приховує свою піктограму з меню, починає збирати таку інформацію з скомпрометованого пристрою та надсилає її  на командно-контрольний сервер атакуючого у фоновому режимі:

  • Місцезнаходження;
  • Стан акумулятора;
  • Файли на пристрої;
  • Список встановлених програм;
  • Інформація про пристрій;
  • Інформація про датчики;
  • Інформація про камеру;
  • Знімок екрана;
  • Обліковий запис Google;
  • Інформація про Wi-Fi;
  • Дані з WeChat, Outlook, Twitter, Yahoo Mail, Facebook, Gmail та Chrome.

Окрім CVE-2019-2215, шкідливі додатки також намагаються використовувати окрему вразливість у драйвері MediaTek-SU, щоб отримати привілей на root-доступ та залишатися стабільними на широкому діапазоні телефонів Android.

Виходячи з приблизного розташування командно-контрольних серверів, дослідники асоціювали цю кібератаку з SideWinder, що вважається індійською шпигунською групою, яка націлена на організації, пов’язані з пакистанськими військовими.

Зараз Google видалила усі вищезазначені шкідливі програми з Play Store, але оскільки системи Google недостатньо для того, щоб погані додатки не знаходилися в офіційному магазині, ви повинні бути дуже обережними щодо завантаження програм.
Щоб перевірити, чи заражений Ваш пристрій цією шкідливою програмою, перейдіть до системних налаштувань Android → Диспетчер програм, знайдіть перелічені назви пакетів та видаліть його.

Щоб захистити свій пристрій від більшості кіберзагроз, рекомендується дотримуватися простих, але ефективних заходів безпеки, таких як:

  • оновлюйте операційну систему та додатки,
  • уникайте завантажень програм з незнайомих джерел;
  • завжди пильно стежте за дозволами, які вимагають додатки:
  • часто створюйте резервні копії даних;
  • встановіть хороший антивірусний додаток;

Щоб не натрапити на подібну небезпеку, будьте завжди обережні, навіть коли завантажуєте з Google Play Store, і намагайтеся дотримуватися лише надійних брендів. Крім того, завжди читайте відгуки,  залишені іншими користувачами, які завантажили додаток, а також перед тим, як встановлювати будь-який додаток, перевіряйте дозволи програми та надавайте лише ті дозволи, які відповідають цілям програми.

До речі, швидкий розвиток технологій сприяв тому, що тепер смартфони мають функціонал персонального комп’ютера. З їх допомогою можна спілкуватися в соцмережах, перевіряти пошту, здійснювати Інтернет-замовлення та розраховуватися онлайн. Водночас розширення функціональних можливостей призвело до зростання кількості випадків інфікування мобільних пристроїв шкідливими програмами. У цій статті Ви знайдете основні поради для захисту смартфона та конфіденційних даних на ньому.

Звернуть увагу, що дуже багато технологій, які розвиває Apple, насправді спочатку належали не їй, а якомусь дрібному стартапу. Вони просто вчасно знаходили потрібну ідею і поглинали компанію з перспективними напрацюваннями, які часто ставали новим трендом для галузі. Так було з Siri, Face ID, Animoji і багато чим ще. Але у функції ЕКГ в Apple Watch не менш цікава історія.

- Advertisement -

Читайте також: Злочинну групу, яка скуповувала клієнтські бази даних та у подальшому використовувала їх для виманювання коштів громадян методами психологіного впливу, викрила кіберполіція України.

Цікаво знати, що коли компанія-розробник програмного забезпечення Greenspector провела безліч тестів, включаючи тестування споживання мобільних даних, то перше місце дісталося не Google Chrome.

Твіттер забороняє файли анімованих зображень PNG (APNG) на своїй платформі після нападу на  Twitter-екаунт Фонду Епілепсії, коли  масово надсилалися  анімовані зображення, які потенційно можуть спричинити напади епілепсії у світлочутливих людей.

20 тисяч серверів зламали кіберзлочинці шляхом цілеспрямованих атак на приватні оргнаізації та конкретних осіб. До складу злочинного угруповання входили троє українців та один іноземець. Усі вони були відомими учасниками хакерських форумів та здійснювали замовлення щодо зламу віддалених серверів, розташованих на території України, Європи та США.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:GoogleGoogle Play Storeвразливістьексплойтикібершпигунствопомилка "нульового дня"Смартфонишпигунське ПЗ
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder В Firefox 72 за замовчуванням блокується відстеження браузера
Наступна стаття placeholder Apple сканує Ваші фото в iCloud

В тренді

Чим небезпечні розумні пристрої для дому та як вберегтися від загроз?
Чим небезпечні розумні пристрої для дому та як вберегтися від загроз?
7 днів тому
Як користуватись Google Docs? ІНСТРУКЦІЯ
Як користуватись Google Docs? ІНСТРУКЦІЯ
2 дні тому
Як увімкнути безпечний пошук в інтернеті. ІНСТРУКЦІЯ
Як увімкнути безпечний пошук в інтернеті. ІНСТРУКЦІЯ
4 дні тому
Як безпечно скасувати підписку на спам-розсилки
Як безпечно скасувати підписку на спам-розсилки: Поради та рекомендації
6 днів тому
Як видалити історію голосових помічників: Google Assistant, Alexa, Siri та Bixby
Як видалити історію голосових помічників: Google Assistant, Alexa, Siri та Bixby
7 днів тому

Рекомендуємо

Google Translate отримав можливості штучного інтелекту Gemini
Техногіганти

Google Translate отримав можливості штучного інтелекту Gemini

1 день тому
Джейлбрейк iPhone: інструмент дослідника чи загроза безпеці
Статті

Джейлбрейк iPhone: інструмент дослідника чи загроза безпеці

2 дні тому
Apple та Google випустили екстрені оновлення безпеки після zero-day атак
Техногіганти

Apple та Google випустили екстрені оновлення безпеки після zero-day атак

2 дні тому
Як відновити видалені фото на iPhone
Гайди та поради

Як відновити видалені фото на iPhone

4 дні тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?