Virusul malware de Android care trimite SMS-uri fără ştirea utilizatorilor

0
Publicat:
Ultima actualizare:

Cercetătorii Kaspersky au descoperit ZooPark, o campanie complexă de spionaj cibernetic, îndreptată timp de mai mulţi ani împotriva dispozitivelor Android. Folosind site-uri legitime ca sursă de infectare, campania pare să fie o operaţiune sprijinită la nivel statal, care vizează organizaţii politice, activişti şi alte ţinte din regiune.

Recent, cercetătorii Kaspersky Lab au primit ceva ce părea o mostră a unui malware necunoscut pentru Android. La prima vedere, malware-ul nu părea să fie ceva important: un instrument foarte simplu din punct de vedere tehnic, creat pentru spionaj cibernetic. Însă cercetătorii au decis să mai investigheze şi au descoperit în curând o versiune mult mai recentă şi complexă a aceleiaşi aplicaţii, pe care au denumit-o ZooPark.

Unele dintre aplicaţiile malware ZooPark sunt distribuite prin intermediul unor site-uri de ştiri generale şi politice, populare în anumite părţi din Orientul Mijlociu. Acestea sunt deghizate în aplicaţii legitime, cu nume ca „TelegramGroups” şi „Alnaharegypt news’, care sunt recunoscute şi relevante în câteva ţări din Orientul Mijlociu. În momentul unei infectări reuşite, programul malware îi permite atacatorului:

Să extragă date:

- Contacte

- Date despre cont

- Istoricul apelurilor şi înregistrarea acestora

- Fotografii localizate pe cardul SD al dispozitivului

- Localizare GPS

- SMS-uri

- Informaţii despre aplicaţiile instalate şi browser

- Informaţii tastate şi disponibile în „clipboard”

Să aibă funcţionalitate de backdoor:

- Trimite SMS-uri în secret

- Face apeluri în secret

- Execută comenzi shell

O funcţie malware suplimentară vizează aplicaţiile de mesagerie instant, precum Telegram şi WhatsApp, browser-ul web Chrome şi alte aplicaţii. Funcţia îi permite malware-ului să fure bazele de date interne ale aplicaţiilor atacate. De exemplu, raportat la browser-ul web, ar însemna că, în urma atacului, ar putea fi compromise datele de autentificare stocate pe alte site-uri.

Investigaţia sugerează că atacatorii se concentrează pe utilizatorii din Egipt, Iordania, Maroc, Liban şi Iran. Pe baza subiectelor de ştiri pe care atacatorii le-au folosit ca să îşi atragă victimele să instaleze malware-ul, se pare că printre posibilele ţinte ale ZooPark se află şi membri ai UNRWA (The United Nations Relief and Works Agency).

În total, cercetătorii au reuşit să identifice cel puţin patru generaţii de malware pentru spionaj, care au legătură cu familia ZooPark - activă cel puţin din 2015.

Mai multe pentru tine:
Top 7 sandwich makere 2026: Transformă gustările acasă în adevărate delicii gourmet, rapid și fără efort
Ce s-a întâmplat exact când Nicolae Ceaușescu s-a întâlnit cu Părintele Arsenie Boca: „Vă vor cerne!"
Top 6 grătare electrice 2026: Fripturi suculente perfect rumenite, panini aurii și legume crocante, fără fum sau bătăi de cap + ghid de cumpărare
A ajuns de la o pensie de 850 € la venituri de 3.500 €. Metoda folosită de un pensionar de 77 de ani
Top 7+ cuptoare electrice de masă 2026 – gătește rapid, uniform și fără compromis. Află dacă ai nevoie de acest electrocasnic și cumpără online
Crocant, sănătos, rapid, fără ulei și fără stres – Cele mai bune air fryere din 2026 care îți vor schimba modul de a găti! Profită de ofertele eMAG
Proxenetism la Palat? Ducesa i-a oferit lui Jeffrey Epstein o femeie „singură și cu un corp grozav”. Nici fiicele ei n-au scăpat
Cele mai bune aparate de gătit cu aburi în 2026: Top 5 modele eMAG pentru mese rapide, sănătoase și fără grăsimi – magia aburului în bucătărie
Nicușor Dan, criticat dur de stiliști, după vizita în Belgia: „Ciufulit, pătat și cu încălțămintea roasă.” Sfatul internauților: „Du paltonul la spălătorie!”
Top 7 prăjitoare de pâine 2026 – Ghid complet pentru dimineți perfecte și alegeri fără regrete
VIDEO Informații înfiorătoare despre unul dintre cele mai scandaloase cazuri din istorie. Safari uman la 70.000 de lire sterline. Mai mulți bogați au ucis cu cruzime copii și femei, familii întregi. Cum s-au organizat excursiile de vânătoare umană