Вирус поразил самые популярные в России мессенджеры

11.07.2017

Компания «Palo Alto Networks» сообщила об обнаружении троянской программы «SpyDealer» для Android, способной перехватывать данные из популярных мессенджеров: WhatsApp, Viber, Telegram, Skype и другие, браузеров Oupeng и Firefox и прочих известных мобильных приложений.

Сообщается, что под прицел вируса попали множество китайских мобильных сервисов: QQ, WeChat, Sina Weibo, Taobao и другие. Вредоносная программа использует штатную возможность «Android Accessibility Service» с целью перехвата информации. Троянец способен следить за более 40 приложений одновременно.

«SpyDealer» распространяется под видом полезных приложений для Android под именами GoogleService и GoogleUpdate, выпустив самую свежую версию вируса в мае 2017 года.

Помимо этого, вирус способен собирать подробную информацию о смартфоне, включая номер телефона, IMEI устройства, читать SMS и MMS переписки, а также отвечать на звонки определенных номеров, делать фотоснимки на встроенные камеры, отслеживать местоположение устройства, записывать аудио и видео, и даже делать скриншоты экрана.