Підроблений застосунок Starlink поширює майнер криптовалют на Android-смартфони

«Лабораторія Касперського» виявила шкідливе програмне забезпечення (ШПЗ), що поширюється через фішингові сторінки, оформлені під вигляд магазину додатків Google Play. Зловмисники маскують його під офіційний застосунок Starlink для Android, тоді як насправді програма приховано використовує ресурси смартфона для майнінгу криптовалюти Monero, повідомляє PCMag.

Головною мішенню атаки є бразильські користувачі — мешканці країни, де кількість абонентів Starlink перевищує мільйон. Примітно, що це ШПЗ не є принципово новим. Спочатку воно поширювалося під виглядом застосунку бразильської системи соціального забезпечення, а згодом зловмисники переробили його під Starlink. Під час встановлення програма імітує завантаження оновлення — цей захід дає змогу отримати системні дозволи, без яких повноцінна атака неможлива.

- Реклама -

Здобувши потрібний доступ, ШПЗ розгортає одразу два компоненти. Перший — майнер Monero, що працює у фоновому режимі й споживає обчислювальні ресурси пристрою. Другий — троянська програма, яка надає зловмиснику широкі можливості віддаленого контролю, зокрема доступ до камер, перехоплення PIN-кодів, графічних ключів і паролів.

Представник «Лабораторії Касперського» уточнив, що ШПЗ застосовує дозвіл REQUEST_INSTALL_PACKAGES для встановлення APK-файлів, оминаючи Google Play. Окремої уваги заслуговує одна технічна особливість — програма відтворює майже нечутний аудіофайл у безперервному циклі, перервати який неможливо. Саме через це вона й отримала назву BeatBanker.

Підписуйтесь на Mediasat у Telegram: тут найцікавіші новини ТБ та телекому

Захист від подібних загроз зводиться до базових правил цифрової гігієни — завантаження програм лише з офіційних магазинів і відмова від застосунків невідомих розробників.

- Реклама -

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

- Реклама -

Читайте також

SpaceX інтегрувала голосовий чат-бот Grok у службу підтримки клієнтів Starlink

SpaceX перевела гарячу лінію Starlink на голосового бота Grok від xAI. ШІ консультує, вирішує технічні проблеми й оформлює замовлення.

YouTube вимикатиме рекламу на прямих ефірах, якщо глядачі активно спілкуються в чаті

YouTube запускає нову механіку для прямих ефірів — сплеск активності в чаті автоматично вимикає рекламу на каналі для всіх глядачів без винятку.

Amazon представила Leo Aviation — антену для супутникового інтернету на борту літака

Amazon представила авіаційну антену Leo Aviation для комерційних літаків — один термінал забезпечує інтернет до 1 Гбіт/с для екіпажу та пасажирів одночасно.

Amazon купує Globalstar за $11,57 млрд і уклала угоду з Apple

Amazon купує оператора супутникового зв'язку Globalstar за $11,57 млрд, щоб прискорити розбудову орбітального угруповання й скласти конкуренцію Starlink.

Смартфон Trump Mobile T1 показали в оновленому дизайні

Trump Mobile оновив дизайн смартфона T1: золотистий корпус, американський прапор і нові характеристики — але вже без позначки «Зроблено в США».