Отключение смартфона от интернета больше не гарантирует, что уже похищенные вредоносной программой данные останутся внутри устройства. Новые Android-трояны способны передавать информацию через Bluetooth и Wi-Fi на другие зараженные телефоны, используя их как промежуточные звенья, сообщает Lada.kz со ссылкой на «Газета.Ru».
Интернет зараженному телефону может не понадобиться
О новой возможности мобильных вредоносных программ рассказал руководитель группы анализа вредоносного ПО центра исследования киберугроз Solar 4RAYS Станислав Пыжов.
По его словам, зараженный смартфон способен продолжать собирать информацию даже тогда, когда у него нет прямого доступа к интернету.
Вредоносная программа может получать необходимые ей данные, сохранять их в памяти устройства и ждать возможности отправки.
В зависимости от возможностей конкретного вредоносного ПО целью могут становиться логины и пароли, сообщения, контакты, уведомления и другая информация.
Кроме того, при наличии необходимых разрешений вредоносные программы способны использовать различные функции и датчики самого устройства.
Украденные данные передают через соседние смартфоны
Один из показательных примеров — обнаруженный специалистами ThreatFabric Android-троян Manic.
Он сочетает возможности банковского вредоносного ПО и шпионской программы. Manic способен собирать учетные данные, SMS, уведомления и другую конфиденциальную информацию.
Полученные сведения шифруются и сохраняются непосредственно на зараженном смартфоне.
Но наиболее необычная особенность трояна заключается в способе отправки собранной информации.
Если зараженный телефон не может напрямую подключиться к серверу злоумышленников, вредоносная программа пытается найти поблизости другое зараженное устройство.
Для связи могут использоваться Wi-Fi Direct и Bluetooth.
Смартфоны выстраиваются в цепочку
Соседний зараженный телефон фактически превращается в посредника.
Первый смартфон передает ему зашифрованный пакет с похищенной информацией, после чего данные могут двигаться дальше, пока не доберутся до устройства, имеющего доступ к интернету.
У Manic предусмотрена возможность такой многоступенчатой передачи. По данным исследователей, для вновь поставленных в очередь данных по умолчанию допускается до четырех промежуточных переходов.
Если подходящего устройства поблизости нет, похищенная информация остается в памяти зараженного телефона. Вредоносная программа может повторить попытку передачи позднее.
Таким образом, простое отключение мобильного интернета или Wi-Fi от сети не обязательно останавливает утечку информации с уже зараженного устройства.
Bluetooth становится запасным маршрутом
Сама возможность обмениваться небольшими объемами информации между находящимися поблизости устройствами без прямого подключения каждого из них к интернету не является чем-то принципиально новым.
Подобные технологии легально применяются, например, в системах поиска потерянных устройств.
Эксперт приводит в пример сервисы поиска устройств Google и Apple. Они используют сеть находящихся поблизости устройств, чтобы помогать определять местоположение потерянной техники.
Киберпреступники фактически используют похожую общую идею — возможность связи устройств друг с другом на небольшом расстоянии, — но уже для передачи похищенной информации.
Что способен украсть Manic
Исследователи ThreatFabric обнаружили у Manic широкий набор возможностей.
Вредоносная программа может перехватывать вводимые данные, включая пароли и отдельные коды, получать доступ к SMS и уведомлениям, собирать файлы, отслеживать местоположение и предоставлять злоумышленникам возможности удаленного управления зараженным устройством.
Особое внимание троян уделяет финансовым сервисам. В список его потенциальных целей входят банковские приложения, платежные сервисы, криптовалютные кошельки и биржи, приложения для аутентификации, мессенджеры, браузеры и электронная почта.
При этом основная известная активность Manic сосредоточена на Android. Поэтому обнаружение этой технологии не означает, что любой смартфон автоматически находится под угрозой передачи данных без интернета.
Для работы схемы устройство прежде всего должно быть заражено соответствующим вредоносным ПО.
Как защитить смартфон
Главная защита начинается не с отключения интернета, а с предотвращения заражения устройства.
Эксперты рекомендуют устанавливать приложения только из доверенных источников и внимательно относиться к разрешениям, которые запрашивает программа.
Особенно насторожить должны приложения, которым без очевидной необходимости требуется доступ к специальным возможностям Android, SMS, уведомлениям и другим чувствительным функциям.
Такие разрешения могут дать вредоносной программе значительно больше возможностей — вплоть до перехвата вводимой информации, кодов подтверждения и управления отдельными функциями смартфона.
Поэтому отключенный интернет нельзя рассматривать как полноценную защиту уже зараженного телефона. Современное вредоносное ПО способно сохранить украденную информацию, дождаться подходящего момента или попытаться передать ее через другое зараженное устройство поблизости.
Комментарии
0 комментарий(ев)