Вредоносное ПО для мобильных устройств PINEFLOWER
PINEFLOWER — это название семейства вариантов мобильного вредоносного ПО, связанного с иранским субъектом продвинутой постоянной угрозы, который, как считается, спонсируется государством.
Исследовательская группа охранной фирмы Mandiant опубликовала недавний подробный отчет о вредоносном ПО. В отчете PINEFLOWER выделяется как серьезная угроза, обладающая богатым и полнофункциональным набором вредоносных возможностей.
PINEFLOWER влияет на устройства Android и может регистрировать и записывать телефонные звонки, записывать звук через микрофон устройства, а также читать и отправлять текстовые сообщения. Кроме того, PINEFLOWER может выполнять ряд файловых манипуляций на зараженном устройстве. Вредоносное ПО может читать, удалять, загружать и загружать файлы со взломанного Android-устройства.
Наконец, вредоносное ПО может включать и выключать как Bluetooth, так и Wi-Fi.
Поскольку PINEFLOWER не является отдельным штаммом вредоносного ПО, эти возможности могут различаться в зависимости от существующих вариантов.
Возможности наблюдения и шпионажа PINEFLOWER делают его серьезной угрозой, которая может привести к серьезным проблемам с конфиденциальностью для владельца зараженного устройства.