Android-шпион читает сообщения жертвы в Telegram и WhatsApp

Члены киберпреступной группировки APT-C-23 используют в атаках новый образец шпионского приложения для Android. Ключевые возможности вредоноса — извлекать сообщения из популярных мессенджеров. Шпионский софт опознается как Android/SpyC32.A, и в настоящее время злоумышленники активно используют его в атаках.

Android-шпион читает сообщения жертвы в Telegram и WhatsApp

Как сообщают специалисты антивирусной компании ESET,  проанализировавшие новый семпл вредоносного приложения,

«Android/SpyC32.A — новый образец шпионского софта, который получил дополнительные функциональные возможности. Он гораздо опаснее для жертв, чем предыдущие версии вредоноса».

Впервые эксперты обратили внимание на группировку APT-C-23 в 2017 году. Тогда злоумышленники использовали предыдущую версию шпиона — Android/SpyC23.A, которая распространялась через официальный магазин приложений Google Play Store.

Последний же образец зловреда способен снимать скриншоты, записывать входящие и исходящие звонки в WhatsApp, а также читать текстовые сообщения в мессенджерах Facebook Messenger, Telegram, Skype и  WhatsApp.

По материалам Anti-Malware

Подписывайтесь на наши группы, чтобы быть в курсе событий отрасли.

Перейти к началу страницы

Подпишитесь на новости индустрии

Нажимая на кнопку "подписаться", вы соглашаетесь с


политикой обработки персональных данных