Что такое MoqHao: охотники за угрозами обнаружили нового зловреда для Android
Специалисты по киберугрозам обнаружили новый вариант вредоносного ПО для Android под названием MoqHao. В отличие от предыдущих версий этого зловреда, которые требовали взаимодействия с пользователем, новая автоматически запускается на заражённых устройствах. Атака в первую очередь нацелена на пользователей Android во Франции, Германии, Индии, Японии и Южной Корее. Однако распространение вредоносного ПО ширится, что делает его серьёзной угрозой для пользователей по всему миру.
MoqHao, также известная как Wroba и XLoader, представляет собой мобильную угрозу на базе Android, связанную с китайским вредоносом Roaming Mantis. Цели — чисто материальные, то есть это финансы пользователей. Программа умеет воровать конфиденциальную информацию, в том числе метаданные устройства, контакты, СМС и фото, а также совершать беззвучные звонки на определённые номера, включать и отключать соединение Wi-Fi.
Согласно данным компании McAfee Labs, новый вариант MoqHao не требует действий пользователя. Он автоматически запускает активность после установки приложения. Использование социальной инженерии и методов обфускации, то есть запутывания кода от разоблачителей, позволяет вредоносному ПО распространяться, маскируясь под безвредное приложение.
Поскольку смартфоны стали неотъемлемой частью жизни, серьёзную озабоченность вызывают угрозы платежам, цифровой идентификации и физическому доступу. Типичная цепочка атак включает СМС с мошенническими ссылками. Открытие этих ссылок на гаджете с операционной системой Android — прямой путь к распространению вредоносного ПО. В случаях с айфонами пользователей перенаправляют на поддельные страницы входа в Apple iCloud, предназначенные для сбора учётных данных.
Чтобы увеличить шансы на успешные атаки, вредоносная программа скрывает общие СМС-ссылки, используя сервисы сокращения URL-адресов, и извлекает содержимое сообщений из мошеннических профилей в соцсети Pinterest, которая специализируется на картинках.
Компанию Google проинформировали о перечисленных угрозах. Теперь в интернет-корпорации работают над мерами противодействия в будущей версии Android, чтобы предотвратить автоматический запуск инфицирующего кода.
Что касается рядовых пользователей уже сейчас, то регулярные обновления системы и разумное поведение помогут снизить риски.
MoqHao, также известная как Wroba и XLoader, представляет собой мобильную угрозу на базе Android, связанную с китайским вредоносом Roaming Mantis. Цели — чисто материальные, то есть это финансы пользователей. Программа умеет воровать конфиденциальную информацию, в том числе метаданные устройства, контакты, СМС и фото, а также совершать беззвучные звонки на определённые номера, включать и отключать соединение Wi-Fi.
Согласно данным компании McAfee Labs, новый вариант MoqHao не требует действий пользователя. Он автоматически запускает активность после установки приложения. Использование социальной инженерии и методов обфускации, то есть запутывания кода от разоблачителей, позволяет вредоносному ПО распространяться, маскируясь под безвредное приложение.
Поскольку смартфоны стали неотъемлемой частью жизни, серьёзную озабоченность вызывают угрозы платежам, цифровой идентификации и физическому доступу. Типичная цепочка атак включает СМС с мошенническими ссылками. Открытие этих ссылок на гаджете с операционной системой Android — прямой путь к распространению вредоносного ПО. В случаях с айфонами пользователей перенаправляют на поддельные страницы входа в Apple iCloud, предназначенные для сбора учётных данных.
Чтобы увеличить шансы на успешные атаки, вредоносная программа скрывает общие СМС-ссылки, используя сервисы сокращения URL-адресов, и извлекает содержимое сообщений из мошеннических профилей в соцсети Pinterest, которая специализируется на картинках.
Компанию Google проинформировали о перечисленных угрозах. Теперь в интернет-корпорации работают над мерами противодействия в будущей версии Android, чтобы предотвратить автоматический запуск инфицирующего кода.
Что касается рядовых пользователей уже сейчас, то регулярные обновления системы и разумное поведение помогут снизить риски.
- Дмитрий Ладыгин
- t.me/kandinsky21_bot
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Битва под Каневом: почему на 350 лет замолчали сокрушительную победу России?
Неудобная победа, предательство и идеология. Мы бы могли вообще не узнать об этом триумфе русского оружия...
Бомбы с орбиты: почему советская технология, воскрешенная Китаем, встревожила США?
Американцы слишком долго считали свои системы раннего предупреждения лучшими на планете. Теперь......
С Ноева ковчега сняли запрет: что покажут радары на Арарате?
История, которую больше всего высмеивали ученые, неожиданно становится все более реальной...
Дикий народ чучуна: Кто наводил ужас на коренное население Сибири?
Йети? Люди-изгои? Древнее племя? Пока что вопросов больше, чем ответов...
Почему их ДНК не меняется уже 42 000 лет: определен самый древний народ на планете
Три раза предки жителей Океании встречались с исчезнувшими видами людей, и это в корне изменило их гены...
Тайна «косого глаза» Венеры раскрыта: что увидела нейросеть на картинах Боттичелли?
Художник нарисовал пять портретов прекрасной Симонетты Веспуччи. И каждое полотно еще больше подтверждает страшный диагноз...
Мрачный прогноз для США из 1995 года сбылся: в чем великий ученый Саган оказался прав?
Исследователь говорил: все плохо, но еще не все потеряно. Его советы могут реально помочь всему человечеству...
Новая вселенная внутри звезды: почему Эйнштейн мог ошибаться насчет черных дыр
Больше 20 лет эта гипотеза в буквальном смысле раздирает мир науки. Но, возможно, именно она выведет ученых из тупика сингулярности...
Прорыв в астрономии: найти жизнь в космосе будет гораздо проще
Ученых не пугает даже погрешность в 20%. Зато будут просканированы тысячи планет...
Снегопады в Антарктиде становятся все аномальнее: и ученые, наконец-то, знают почему?
Ученым придется пересмотреть все климатические модели Шестого континента. Кстати, снега там будет выпадать с каждым годом все больше...
Марс под вопросом: что может обнулить иммунитет у космонавтов?
И почему защита организма перестает видеть микробы, выжившие в космосе?...
Тайный Еще одна тайна майя: археологи секрет алтаря в заброшенном городе
Выяснилось, что индейцы долгие столетия продолжали исповедовать, казалось бы, давно забытый древний культ...
43 — проклятый возраст Рюриковичей: почему многие князья не переживали этот роковой рубеж?
Генетики говорят: русская династия слишком поздно поняла, что попала в ловушку «чистой» крови...
Доказана жизнь на спутнике Юпитера: как же бактериям удалось добраться с Земли на Европу?
За 3,5 миллиарда лет земные бактерии могли долететь до 105 звездных систем. Так что у Европы есть все шансы на «заражение»...
Сначала Стоунхендж был... не каменным: найден прототип легендарного святилища
Доисторическая религия оказалась старше на 500 лет, чем считали ученые. И она играла огромную роль в жизни древних людей...
Бельгийскую разведку снова взломали: хакеры целый год качали оттуда секретные данные
Эксперты говорят: проникновение было замечено совершенно случайно. И это пугает...