[ad_1]

پرسنل ارتش روسیه با بدافزار آندروید که اخیراً کشف شده اند ، مورد هدف قرار می گیرند که مخاطبین آنها را سرقت می کند و مکان آنها را ردیابی می کند.
این بدافزار در داخل یک برنامه اصلاح شده برای نرم افزار نقشه برداری Alpine Quest پنهان شده است ، که توسط دیگران ، شکارچیان ، ورزشکاران و پرسنل روسی مستقر در منطقه جنگ در اوکراین استفاده می شود. این برنامه نقشه های مختلف توپوگرافی را برای استفاده آنلاین و آفلاین نمایش می دهد. برنامه Trojanized Alpine Quest در یک کانال اختصاصی تلگرام و در مخازن برنامه غیر رسمی Android تحت فشار قرار می گیرد. نکته اصلی فروش برنامه Trojanized این است که نسخه رایگان Alpine Quest Pro را ارائه می دهد که معمولاً فقط برای پرداخت کاربران در دسترس است.
به نظر می رسد چیز واقعی است
ماژول مخرب Android.spy.1292.origin نامگذاری شده است. در یک پست وبلاگ ، محققان شرکت امنیتی مستقر در روسیه Dr.Web نوشتند:
از آنجا که Android.spy.1292.origin در یک کپی از برنامه اصلی تعبیه شده است ، به عنوان اصلی به نظر می رسد و کار می کند ، که به آن اجازه می دهد تا نامشخص بماند و کارهای مخرب را برای مدت طولانی تر انجام دهد.
هر بار که راه اندازی می شود ، Trojan داده های زیر را به سرور C&C جمع آوری و ارسال می کند:
- شماره تلفن همراه کاربر و حساب های آنها ؛
- مخاطبین از دفترچه تلفن ؛
- تاریخ فعلی ؛
- جغرافیایی فعلی ؛
- اطلاعات مربوط به پرونده های ذخیره شده در دستگاه ؛
- نسخه برنامه
اگر پرونده های مورد علاقه بازیگران تهدید وجود داشته باشد ، می توانند برنامه را با یک ماژول که آنها را سرقت می کند ، به روز کنند. بازیگران تهدید در پشت Android.spy.1292.origin به ویژه به اسناد محرمانه ارسال شده از طریق تلگرام و واتس اپ علاقه مند هستند. آنها همچنین علاقه خود را به Loclog File ، ورود به سیستم ایجاد شده توسط Alpine Quest نشان می دهند. طراحی مدولار برنامه باعث می شود که به روزرسانی های اضافی را که قابلیت های آن را حتی بیشتر گسترش می دهد ، دریافت کند.
[ad_2]
منبع:arstechnica