Admin
Администратор
Логистическая отрасль стала целью новой вредоносной кампании, распространяющей шпионское ПО для Android под названием Corp MDM. Злоумышленники используют поддельные страницы Google Play, маскирующиеся под приложения CEVA и TKW Logistics, чтобы распространять вредоносный APK-файл. Этот файл замаскирован под системную службу и имеет пакетное имя com.corp.mdm. Corp MDM представляет собой компактное шпионское приложение, предназначенное для перехвата новых SMS, перенаправления звонков и поддержания скрытого фонового сервиса. Исследователи отмечают, что функционал этого вредоносного ПО ограничен по сравнению с коммерческими аналогами, что может указывать на использование искусственного интеллекта в процессе разработки. Кроме того, кампания включает фишинг учетных данных и распространение Windows-вирусов. После установки приложение запрашивает разрешения на доступ к SMS, телефонии и уведомлениям, что позволяет ему перехватывать сообщения, перенаправлять звонки и отображать уведомления. Вредоносное ПО также удаляет свой значок из меню, чтобы оставаться незамеченным. Инфраструктура злоумышленников включает панель управления, которая позволяет удалённо управлять заражёнными устройствами и отправлять команды. В настоящее время неизвестно, кто стоит за этой операцией, но исследователи предполагают связь с армянскими или российскими группами.