Icma.az
close
up
AZ
Menu

Что происходит вокруг сепаратистского региона? Россия готова вывести свои войска? НАШИ ПОДРОБНОСТИ

Азербайджан подписал сделки на $7,5 млрд Minval Politika

К сведению граждан: в некоторых частях Баку не будет газа

Азербайджан обыграл Казахстан и вышел в четвертьфинал чемпионата Европы

В Австралии десятки тысяч домов остались без света

Бен Гвир призвал Нетаньяху сказать Трампу нет Minval Politika

Bloomberg: ЕК может смягчить бюджетные правила ЕС из за энергетического кризиса

Пашинян о референдуме и запретах России

Ученые впервые расшифровали загадочный радиосигнал из далекого космоса

Глава NASA заявил об отсутствии данных о разбившихся кораблях инопланетян

Свадебное торжество в Баку обернулось трауром: подробности жестокого убийства

Гороскоп на 2 июня для каждого знака зодиака

Азербайджанская делегация прибыла в Беларусь для переговоров

Эскалация на Ближнем Востоке: Иран призвал север Израиля к эвакуации Minval Politika

В КСИР раскритиковали молчание Моджтабы Хаменеи

Мирзоян: Армению и Россию ждет нормальное партнерское будущее Minval Politika

Трамп хочет письменно закрепить уступки Ирана по ядерной программе

Трамп сообщил Эрдогану о планах посетить саммит НАТО Minval Politika

В ДР Конго количество умерших от Эболы достигло 60

Пересборка аграрного каркаса

Пользователей Android предупредили об опасном вирусе

Пользователей Android предупредили об опасном вирусе

Как сообщает Icma.az со ссылкой на сайт Day.az.

Эксперты ThreatFabric выявили новый троян для Android под названием Sturnus, который, несмотря на раннюю стадию разработки, способен перехватывать сообщения в мессенджерах. Об этом сообщает портал Anti-Malware, передает Day.Az со ссылкой на Gazeta.ru.

Ключевая особенность Sturnus - перехват сообщений в популярных мессенджерах после их расшифровки. Вредонос использует системные механизмы Accessibility для считывания содержимого экрана, что позволяет ему получать доступ к переписке в Signal, WhatsApp (Компания Meta Platforms Inc.* признана экстремистской организацией) и Telegram, обходя сквозное шифрование.

Помимо шпионажа за чатами, троян применяет HTML-оверлеи для подмены интерфейсов и кражи банковских данных, а также поддерживает полный удаленный контроль над устройством через VNC. Вредонос маскируется под приложения Google Chrome и Preemix Box. Способ первоначального распространения на данный момент не раскрывается.

После установки Sturnus подключается к управляющему серверу, проходит криптографическую регистрацию и создает два защищенных канала связи: HTTPS для команд и передачи похищенных данных, а также WebSocket с шифрованием AES для удаленного управления и мониторинга экрана в реальном времени.

Получив права администратора устройства, троян может отслеживать смену паролей, блокировать смартфон и препятствовать своему удалению. Без ручного отзыва этих прав деинсталляция фактически невозможна, в том числе через ADB.

В режиме активного мониторинга Sturnus получает доступ к содержимому сообщений, вводимому тексту, именам контактов и переписке в реальном времени. VNC-функциональность позволяет злоумышленникам управлять интерфейсом устройства - нажимать кнопки, вводить данные и выполнять любые действия от имени пользователя. Для сокрытия активности используется затемняющая "маска" экрана. Под ее прикрытием возможны переводы средств, подтверждения многофакторной аутентификации, изменения настроек и установка дополнительного ПО. Среди методов маскировки - вывод фальшивых системных окон якобы обновления Android.

Продолжайте следить за ситуацией на Icma.az, где мы всегда предоставляем свежие новости.
seeПросмотров:177
embedИсточник:https://news.day.az
archiveЭта новость заархивирована с источника 21 Ноября 2025 21:17
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Что происходит вокруг сепаратистского региона? Россия готова вывести свои войска? НАШИ ПОДРОБНОСТИ

02 Июня 2026 00:52see213

Азербайджан подписал сделки на $7,5 млрд Minval Politika

01 Июня 2026 21:52see211

К сведению граждан: в некоторых частях Баку не будет газа

02 Июня 2026 01:02see170

Азербайджан обыграл Казахстан и вышел в четвертьфинал чемпионата Европы

02 Июня 2026 01:05see166

В Австралии десятки тысяч домов остались без света

01 Июня 2026 20:47see166

Бен Гвир призвал Нетаньяху сказать Трампу нет Minval Politika

01 Июня 2026 23:01see164

Bloomberg: ЕК может смягчить бюджетные правила ЕС из за энергетического кризиса

02 Июня 2026 04:25see163

Пашинян о референдуме и запретах России

02 Июня 2026 13:44see159

Ученые впервые расшифровали загадочный радиосигнал из далекого космоса

02 Июня 2026 08:01see158

Глава NASA заявил об отсутствии данных о разбившихся кораблях инопланетян

02 Июня 2026 04:57see157

Свадебное торжество в Баку обернулось трауром: подробности жестокого убийства

03 Июня 2026 01:50see155

Гороскоп на 2 июня для каждого знака зодиака

02 Июня 2026 00:47see153

Азербайджанская делегация прибыла в Беларусь для переговоров

01 Июня 2026 22:28see153

Эскалация на Ближнем Востоке: Иран призвал север Израиля к эвакуации Minval Politika

01 Июня 2026 20:47see153

В КСИР раскритиковали молчание Моджтабы Хаменеи

02 Июня 2026 13:47see150

Мирзоян: Армению и Россию ждет нормальное партнерское будущее Minval Politika

03 Июня 2026 00:21see142

Трамп хочет письменно закрепить уступки Ирана по ядерной программе

03 Июня 2026 03:37see138

Трамп сообщил Эрдогану о планах посетить саммит НАТО Minval Politika

01 Июня 2026 23:16see137

В ДР Конго количество умерших от Эболы достигло 60

03 Июня 2026 03:31see135

Пересборка аграрного каркаса

02 Июня 2026 21:27see134
newsПоследние новости
Самые свежие и актуальные события дня