
Что такое MoqHao: охотники за угрозами обнаружили нового зловреда для Android
Специалисты по киберугрозам обнаружили новый вариант вредоносного ПО для Android под названием MoqHao. В отличие от предыдущих версий этого зловреда, которые требовали взаимодействия с пользователем, новая автоматически запускается на заражённых устройствах. Атака в первую очередь нацелена на пользователей Android во Франции, Германии, Индии, Японии и Южной Корее. Однако распространение вредоносного ПО ширится, что делает его серьёзной угрозой для пользователей по всему миру.
MoqHao, также известная как Wroba и XLoader, представляет собой мобильную угрозу на базе Android, связанную с китайским вредоносом Roaming Mantis. Цели — чисто материальные, то есть это финансы пользователей. Программа умеет воровать конфиденциальную информацию, в том числе метаданные устройства, контакты, СМС и фото, а также совершать беззвучные звонки на определённые номера, включать и отключать соединение Wi-Fi.
Согласно данным компании McAfee Labs, новый вариант MoqHao не требует действий пользователя. Он автоматически запускает активность после установки приложения. Использование социальной инженерии и методов обфускации, то есть запутывания кода от разоблачителей, позволяет вредоносному ПО распространяться, маскируясь под безвредное приложение.
Поскольку смартфоны стали неотъемлемой частью жизни, серьёзную озабоченность вызывают угрозы платежам, цифровой идентификации и физическому доступу. Типичная цепочка атак включает СМС с мошенническими ссылками. Открытие этих ссылок на гаджете с операционной системой Android — прямой путь к распространению вредоносного ПО. В случаях с айфонами пользователей перенаправляют на поддельные страницы входа в Apple iCloud, предназначенные для сбора учётных данных.
Чтобы увеличить шансы на успешные атаки, вредоносная программа скрывает общие СМС-ссылки, используя сервисы сокращения URL-адресов, и извлекает содержимое сообщений из мошеннических профилей в соцсети Pinterest, которая специализируется на картинках.
Компанию Google проинформировали о перечисленных угрозах. Теперь в интернет-корпорации работают над мерами противодействия в будущей версии Android, чтобы предотвратить автоматический запуск инфицирующего кода.
Что касается рядовых пользователей уже сейчас, то регулярные обновления системы и разумное поведение помогут снизить риски.
MoqHao, также известная как Wroba и XLoader, представляет собой мобильную угрозу на базе Android, связанную с китайским вредоносом Roaming Mantis. Цели — чисто материальные, то есть это финансы пользователей. Программа умеет воровать конфиденциальную информацию, в том числе метаданные устройства, контакты, СМС и фото, а также совершать беззвучные звонки на определённые номера, включать и отключать соединение Wi-Fi.
Согласно данным компании McAfee Labs, новый вариант MoqHao не требует действий пользователя. Он автоматически запускает активность после установки приложения. Использование социальной инженерии и методов обфускации, то есть запутывания кода от разоблачителей, позволяет вредоносному ПО распространяться, маскируясь под безвредное приложение.
Поскольку смартфоны стали неотъемлемой частью жизни, серьёзную озабоченность вызывают угрозы платежам, цифровой идентификации и физическому доступу. Типичная цепочка атак включает СМС с мошенническими ссылками. Открытие этих ссылок на гаджете с операционной системой Android — прямой путь к распространению вредоносного ПО. В случаях с айфонами пользователей перенаправляют на поддельные страницы входа в Apple iCloud, предназначенные для сбора учётных данных.
Чтобы увеличить шансы на успешные атаки, вредоносная программа скрывает общие СМС-ссылки, используя сервисы сокращения URL-адресов, и извлекает содержимое сообщений из мошеннических профилей в соцсети Pinterest, которая специализируется на картинках.
Компанию Google проинформировали о перечисленных угрозах. Теперь в интернет-корпорации работают над мерами противодействия в будущей версии Android, чтобы предотвратить автоматический запуск инфицирующего кода.
Что касается рядовых пользователей уже сейчас, то регулярные обновления системы и разумное поведение помогут снизить риски.
- Дмитрий Ладыгин
- t.me/kandinsky21_bot
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас

«Мусор» из глубин Барсучьего логова оказался ценнейшими артефактами таинственного индейского племени
Археологи говорят: в горах Герреро будет еще масса сенсационных открытий....

Ученые бьют тревогу: Мировой океан стремительно темнеет
Почему эти изменения опасны для всей планеты?...

Раскрыта тайна поразительной живучести чумной бактерии
Быть слабым, чтобы убивать больше — такого парадокса ученые и представить не могли....

Казнь «ведьмы» в средневековом Лондоне продолжалась... две недели
Мох, тростник и сломанные кости поведали один из самых жутких эпизодов в истории Британии....

США грозит «астероидная слепота»: NASA не будет видеть особо опасные объекты
Были надежды на новый телескоп, но их в буквальном смысле убил новый президент....

В лунных кратерах нашли «золота и бриллиантов» на триллион долларов
Западные эксперты с сожалением говорят, что открытые сокровища, скорее всего, достанутся России и Китаю....

Космический телескоп показал, как микроскопические камешки создали... один из самых раскаленных миров в Галактике
«Каменные» облака, «металлический» воздух — планета Тилос не устает поражать астрофизиков....

Еще полвека назад у ЦРУ уже был ядерный дрон, способный облететь вокруг Земли на одном заряде
Эксперты рассказали, что почему не взлетел сверхсекретный проект «Аквилайн», на десятилетия опередивший время....