 Бывший исследователь McAfee, Дмитрий Альперович, продемонстрировал уязвимость нулевого дня в смартфоне Android, установив зловред Nickispy, который может контролировать устройство, записывать звонки, читать сообщения SMS и e-mail, воровать сведения о местоположении. Исследователь заявил, что ему удалось осуществить реверс-инжиниринг зловреда, а потом провести экспериментальную атаку типа «ловля на гарпун» (spear phishing) – жертве приходила SMS с предложением перейти по ссылке, якобы от другого пользователя мобильной связи. «Как только вы заходите на зловредный сайт, на ваш телефон скачивается китайская программа удаленного доступа к телефону в реальном времени. Как только она устанавливается, мы начинаем перехватывать ваши звонки. Как только вы начнете набирать номер, включится микрофон», — объяснил Альперович и добавил, что этот зловред не может нейтрализовать ни один антивирус. Эксперимент был продемонстрирован 29 февраля на конференции RSA в Сан-Франциско.
Источник: http://www.infosecurity-magazine.com/view/24120/former-mcafee-researcher-exploits-zeroday-hole-in-smartphone-browser/
|