Вредоносное ПО Predator Mobile нацелено на телефоны Android

Исследователи безопасности из группы анализа угроз Google (TAG) недавно опубликовали подробную информацию о мобильной вредоносной программе, поражающей устройства Android. Мобильное вредоносное ПО называется PEDATOR и использовалось в нескольких отдельных кампаниях.

Злоумышленники использовали для распространения Predator еще одно вредоносное ПО для мобильных устройств с подходящим названием ALIEN. Alien использовался в качестве загрузчика вредоносного ПО Predator и злоупотреблял привилегированными процессами на скомпрометированных устройствах. Вредоносная комбинация инструментов могла записывать звук со взломанного устройства, а также скрывать установленные приложения и добавлять сертификаты ЦС.

Три отдельные кампании, которые использовались для распространения комбинации мобильных вредоносных программ Alien и Predator, проводились в течение нескольких месяцев в 2021 году, с августа по октябрь. Атаки были направлены на уязвимость в браузере Chrome и телефонах Samsung. Вторая кампания использовала две задокументированные уязвимости, кодифицированные как CVE-2021-37973 и CVE-2021-37976, соответственно уязвимость использования после освобождения и утечку информации в службе.

Третья кампания использовала пару уязвимостей нулевого дня в версии Chrome для Android, которые теперь зарегистрированы как CVE-2021-38003 и CVE-2021-1048.

Уязвимости были обнаружены и быстро исправлены Google еще в 2021 году, и это обновление является скорее продолжением, предоставляя некоторые дополнительные сведения об атаках.

May 20, 2022
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.