З'ясувалось, що сервіс Google Play Store щедро "дарував" користувачам шпигунські програми

Зокрема SonicSpy володіє 73 шкідливими функціями.

Експерти компанії Lookout виявили в Google Play Store як мінімум три додатки, що містять складне шпигунське ПЗ іракського походження. За словами дослідників, розробник модифікував версію офіційного додатку Telegram, впровадив шкідливий код, здійснив ребрендинг та опублікував її в Google Play Store, передають Патріоти України з посиланням на Нескучные новости.

Зловмисник завантажив шкідливий в магазин додатків під трьома різними назвами - Soniac, Hulk Messenger та Troy Chat. На момент виявлення загрози в Google Play Store було представлено лише додаток Soniac, інші були вже видалені, по всій видимості, самим розробником. Програма оснащена функціоналом повноцінного месенджера, тому не викликає ніяких підозр.

Эксперты Lookout обнаружили более тысячи вариантов данного шпионского инструмента, получившего название SonicSpy. По мнению исследователей, вредонос является новой версией более старого шпионского ПО для Android, известного как SpyNote. Скорее всего, оба вредоносные семейства созданы одним и тем же разработчиком, о чем свидетельствуют несколько фактов. Во-первых, обе программы используют сервисы динамических DNS, запущенных на нестандартном порту 2222. Во-вторых, они обе были декомпилированы, в них был внедрен вредоносный код, а затем перекомпилированы с использованием одной и той же десктопной утилиты.

SonicSpy володіє 73 шкідливими функціями. Зокрема ПО здатне непомітно для жертви записувати аудіо та фотографувати, здійснювати дзвінки та відправляти SMS-повідомлення, викрадати журнали дзвінків, отримувати дані про точку доступу Wi-Fi та ін.

Опублікував: Олекса Хвацький
Інформація, котра опублікована на цій сторінці не має стосунку до редакції порталу patrioty.org.ua, всі права та відповідальність стосуються фізичних та юридичних осіб, котрі її оприлюднили.

Не варто було встановлювати: В Надволжі знов палає важливий російський НПЗ

п’ятниця, 5 грудень 2025, 7:26

У ніч проти п’ятниці, 5 грудня, БПЛА вкотре атакували Сизранський нафтопереробний завод, що у Самарській області, внаслідок чого там сталася пожежа. Відповідні фото і відео поширюються у соцмережі, передають Патріоти України. . Сизранський нафтопереро...

Народні прикмети на 5 грудня: Чому та як українки спрадавна у Савин день шанували своїх чоловіків. Що клали під подушку, аби спонукати фінансове благополуччя впродовж року

п’ятниця, 5 грудень 2025, 7:08

Православне свято 5 грудня за новим календарем (18 грудня за старим) - день пам'яті преподобного Сави Освяченого, чудотворця. У народному календарі - Савин день. За старим стилем цього дня шанували святого Прокопія Читця. За юліанським календарем цього...