Что такое MoqHao: охотники за угрозами обнаружили нового зловреда для Android
Специалисты по киберугрозам обнаружили новый вариант вредоносного ПО для Android под названием MoqHao. В отличие от предыдущих версий этого зловреда, которые требовали взаимодействия с пользователем, новая автоматически запускается на заражённых устройствах. Атака в первую очередь нацелена на пользователей Android во Франции, Германии, Индии, Японии и Южной Корее. Однако распространение вредоносного ПО ширится, что делает его серьёзной угрозой для пользователей по всему миру.
MoqHao, также известная как Wroba и XLoader, представляет собой мобильную угрозу на базе Android, связанную с китайским вредоносом Roaming Mantis. Цели — чисто материальные, то есть это финансы пользователей. Программа умеет воровать конфиденциальную информацию, в том числе метаданные устройства, контакты, СМС и фото, а также совершать беззвучные звонки на определённые номера, включать и отключать соединение Wi-Fi.
Согласно данным компании McAfee Labs, новый вариант MoqHao не требует действий пользователя. Он автоматически запускает активность после установки приложения. Использование социальной инженерии и методов обфускации, то есть запутывания кода от разоблачителей, позволяет вредоносному ПО распространяться, маскируясь под безвредное приложение.
Поскольку смартфоны стали неотъемлемой частью жизни, серьёзную озабоченность вызывают угрозы платежам, цифровой идентификации и физическому доступу. Типичная цепочка атак включает СМС с мошенническими ссылками. Открытие этих ссылок на гаджете с операционной системой Android — прямой путь к распространению вредоносного ПО. В случаях с айфонами пользователей перенаправляют на поддельные страницы входа в Apple iCloud, предназначенные для сбора учётных данных.
Чтобы увеличить шансы на успешные атаки, вредоносная программа скрывает общие СМС-ссылки, используя сервисы сокращения URL-адресов, и извлекает содержимое сообщений из мошеннических профилей в соцсети Pinterest, которая специализируется на картинках.
Компанию Google проинформировали о перечисленных угрозах. Теперь в интернет-корпорации работают над мерами противодействия в будущей версии Android, чтобы предотвратить автоматический запуск инфицирующего кода.
Что касается рядовых пользователей уже сейчас, то регулярные обновления системы и разумное поведение помогут снизить риски.
MoqHao, также известная как Wroba и XLoader, представляет собой мобильную угрозу на базе Android, связанную с китайским вредоносом Roaming Mantis. Цели — чисто материальные, то есть это финансы пользователей. Программа умеет воровать конфиденциальную информацию, в том числе метаданные устройства, контакты, СМС и фото, а также совершать беззвучные звонки на определённые номера, включать и отключать соединение Wi-Fi.
Согласно данным компании McAfee Labs, новый вариант MoqHao не требует действий пользователя. Он автоматически запускает активность после установки приложения. Использование социальной инженерии и методов обфускации, то есть запутывания кода от разоблачителей, позволяет вредоносному ПО распространяться, маскируясь под безвредное приложение.
Поскольку смартфоны стали неотъемлемой частью жизни, серьёзную озабоченность вызывают угрозы платежам, цифровой идентификации и физическому доступу. Типичная цепочка атак включает СМС с мошенническими ссылками. Открытие этих ссылок на гаджете с операционной системой Android — прямой путь к распространению вредоносного ПО. В случаях с айфонами пользователей перенаправляют на поддельные страницы входа в Apple iCloud, предназначенные для сбора учётных данных.
Чтобы увеличить шансы на успешные атаки, вредоносная программа скрывает общие СМС-ссылки, используя сервисы сокращения URL-адресов, и извлекает содержимое сообщений из мошеннических профилей в соцсети Pinterest, которая специализируется на картинках.
Компанию Google проинформировали о перечисленных угрозах. Теперь в интернет-корпорации работают над мерами противодействия в будущей версии Android, чтобы предотвратить автоматический запуск инфицирующего кода.
Что касается рядовых пользователей уже сейчас, то регулярные обновления системы и разумное поведение помогут снизить риски.
- Дмитрий Ладыгин
- t.me/kandinsky21_bot
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Кто убивает итальянских волков: зоологи были потрясены кадрами с автоматической камеры
Трагический эпизод показал, что некоторые зоологические теории придется кардинально пересмотреть. У серых хищников есть неожиданные враги...
Очередной миф Николая Карамзина полностью развеян российскими археологами
Оказалось, что Иван Грозный не убивал супругу своего младшего брата. Напротив, с княгиней Ульянией Углицкой случалась куда более таинственная и запутанная...
Самая запрещенная русская сказка: почему «Курочку Рябу» не любили ни цари, ни руководители СССР?
Чтобы эту историю можно было рассказывать советским детям, ее сюжет пришлось изменить самым радикальным образом. Но, может быть, это и к лучшему...
Американский «Чернобыль-80»: эта катастрофа едва не изменила всю историю США
Эксперты говорят: лишь счастливая случайность не позволила взорваться заряду в 600 (!) раз мощнее хиросимской бомбы...
300-летний секрет «золотых» скрипок Страдивари наконец-то разгадан?
И почему ученые в поисках тайны забрели в отдаленную долину в самом сердце Итальянских Альп?...
80 лет без Звезды Героя: почему офицер, поставивший Знамя Победы, не получил заслуженную награду при жизни?
Только указ Президента России смог исправить одну из самых вопиющих несправедливостей в советской истории...
«Кровавая» история водопада Блад-Фоллс: почему ученые сравнивают это место с Марсом?
Эта антарктическая аномалия больше века не давала покоя исследователям, но в 2018 году завеса тайны все же приоткрылась...
Гениальное ДНК-«мошенничество»: ученые раскрыли секрет рыбы, которая плевать хотела на главные законы биологии
100 000 лет успешного клонирования: амазонская моллинезия просто... копирует себя. И при этом удивительно успешно ремонтируют поврежденные гены, насмехаясь над...
Каменный топор со дна реки может переписать древнейшую историю Сибири
По словам ученых, получился отличный научный детектив: добыча золота, артефакт бронзового века, забытая цивилизация...
Почему на Иран обрушился черный дождь и насколько он опасен?
Экологи говорят: агрессивные действия США и Израиля поставили под угрозу здоровье миллионов людей по всей планете...
43 000 черепков открыли тысячелетние тайны Древнего Египта
Почему глиняная библиотека Атрибиса потрясла весь археологический мир?...