Admin
Администратор
В Израиле обнаружена новая шпионская кампания, маскирующаяся под сервис экстренных оповещений.
Злоумышленники рассылают SMS с предложением установить обновлённое приложение для предупреждения о ракетной угрозе, но вместо этого жертвы получают вредоносное ПО.
Команда Acronis Threat Research Unit обнаружила вредоносное приложение 1 марта после жалоб пользователей на подозрительные сообщения. Атака, вероятно, носит массовый характер. Поддельные SMS предлагают скачать новую версию приложения через сокращённую ссылку, которая ведёт к загрузке шпионской программы. По оценке Acronis, за кампанией может стоять группировка Arid Viper, связанная с ХАМАС. Вредоносная программа запрашивает доступ к местоположению, SMS, контактам и учётным записям, а также использует фальшивые окна для перехвата данных. Разработчики попытались придать приложению вид легального софта, используя поддельные сертификаты.