Хакеры распространяют в интернете поддельные YouTube-приложения для Android

Изображение: Laura Chouette (unsplash)
Специалисты по информационной безопасности компании SentinelLabs предупредили о том, что устройства на базе Android являются целью атак с использованием поддельных приложений YouTube. Об этом сообщило издание Bleeping Computer.
Известно, что за этой киберпреступной активностью стоит хакерская группировка APT-36, также известная как Transparent Tribe. Она распространяется сейчас как минимум три таких поддельных YouTube-приложения для Android. Эти программы имитируют видеохостинг с целью заражения устройства пользователей своим флагманским трояном удаленного доступа Caparra.
Эксперты по информационной безопасностиSentinelLabs, изучившие вредоносное ПО, отметили, что после установки соответствующего приложения на устройство пользователя, вредоносное программное обеспечение может собирать данные, записывать аудио и видео со смартфона пользователя, а также получать доступ к конфиденциальной коммуникационной информации. По сути, это ПО действует как шпионский инструмент.
Отдельно отмечается, что хакерская группировка APT-36 – киберпреступная группа, вероятно связанная с властями Пакистана. Она прославилась тем, что часто использует вредоносные мобильные приложения для Android в своих атаках, в основном направленных против азиатских оборонных и правительственных учреждений.
Специалисты по информационной безопасности из компании SentinelLabs, которые обнаружили эту киберпреступную операцию, предупреждают пользователей о необходимости быть крайне осторожными с различными модифицированными версиями приложения YouTube, распространяемыми как в официальных, так и в неофициальных магазинах. Особое внимание следует уделить тому, что большая часть такого вредоносного ПО распространяется именно через неофициальные магазины и сторонние сайты.
В SentinelLabs подчеркивают, что вредоносные APK-файлы чаще всего распространяются за пределами Google Play, официального магазина приложений для Android. Таким образом, пользователи, которые скачивают подобное ПО на свои устройства, чаще всего сталкиваются с мошенническими атаками.
Для проведения таких атак злоумышленники используют методы социальной инженерии, чтобы убедить человека скачать и установить соответствующее приложение. Сразу после установки вредоносное приложение часто запрашивает у пользователя множество разрешений. Интересным моментом является то, что практически все обнаруженные вредоносные приложения имеют стандартный функционал YouTube, однако больше напоминают веб-браузер, чем отдельное мобильное приложение.



