Эксперты в области кибербезопасности из Check Point обнаружили ботнет для Android-устройств, за разработкой которого стоит российская команда хакеров The Lucy Gang. Об этом говорится в блоге компании.
Исследователи назвали новый вирус Black Rose Lucy. По их словам, хакеры научились использовать Android accessibility service — службу, созданную для людей с ограниченными возможностями. С помощью нее злоумышленники обманом заставляют пользователей давать вредоносному коду права на установку других зараженных приложений.
Как только Black Rose Lucy попадает на телефон жертвы, он имитирует программу Monitor. Через минуту после ее инсталляции владельцы Android-устройства видят всплывающее окно с предупреждением, в котором говорится, что устройство находится под угрозой. Пользователя настоятельно просят включить службу Accessibility service для приложения «Безопасность системы».
После этого вирус получает права администратора на смартфоне и соединяется с сервером хакеров, чтобы установить на телефон жертвы остальные вредоносные программы. Кроме того, взломщики могут получить все пользовательские данные, которые хранятся на девайсе.
Горячие темы