Icma.az
close
up
AZ
Menu

Ученые впервые расшифровали загадочный радиосигнал из далекого космоса

Глава NASA заявил об отсутствии данных о разбившихся кораблях инопланетян

Bloomberg: ЕК может смягчить бюджетные правила ЕС из за энергетического кризиса

Свадебное торжество в Баку обернулось трауром: подробности жестокого убийства

Пашинян о референдуме и запретах России

В КСИР раскритиковали молчание Моджтабы Хаменеи

В ДР Конго количество умерших от Эболы достигло 60

Пересборка аграрного каркаса

Трамп хочет письменно закрепить уступки Ирана по ядерной программе

Ученые выявили пользу граната при онкозаболеваниях

Виртуальный десант вместо реальной политики

Мирзоян: Армению и Россию ждет нормальное партнерское будущее Minval Politika

Российские спортсмены под флагом Украины

Китай запустил ракету Long March 12B Y1 со спутниками Qianfan

В Азербайджане в 2025 2026 учебном году около 116 тыс. учеников окончат XI класс

Два лидера в мировой борьбе от Азербайджана

SOCAR и Chevron обсудили реализацию совместных проектов в Азербайджане и других странах

Американская делегация едет на ПМЭФ впервые за годы Minval Politika

В России начали готовить население к признанию невозможности победы над Украиной

Азербайджан узнал арбитров на матч с Сан Марино

Пользователей Android предупредили об опасном вирусе

Пользователей Android предупредили об опасном вирусе

Как сообщает Icma.az со ссылкой на сайт Day.az.

Эксперты ThreatFabric выявили новый троян для Android под названием Sturnus, который, несмотря на раннюю стадию разработки, способен перехватывать сообщения в мессенджерах. Об этом сообщает портал Anti-Malware, передает Day.Az со ссылкой на Gazeta.ru.

Ключевая особенность Sturnus - перехват сообщений в популярных мессенджерах после их расшифровки. Вредонос использует системные механизмы Accessibility для считывания содержимого экрана, что позволяет ему получать доступ к переписке в Signal, WhatsApp (Компания Meta Platforms Inc.* признана экстремистской организацией) и Telegram, обходя сквозное шифрование.

Помимо шпионажа за чатами, троян применяет HTML-оверлеи для подмены интерфейсов и кражи банковских данных, а также поддерживает полный удаленный контроль над устройством через VNC. Вредонос маскируется под приложения Google Chrome и Preemix Box. Способ первоначального распространения на данный момент не раскрывается.

После установки Sturnus подключается к управляющему серверу, проходит криптографическую регистрацию и создает два защищенных канала связи: HTTPS для команд и передачи похищенных данных, а также WebSocket с шифрованием AES для удаленного управления и мониторинга экрана в реальном времени.

Получив права администратора устройства, троян может отслеживать смену паролей, блокировать смартфон и препятствовать своему удалению. Без ручного отзыва этих прав деинсталляция фактически невозможна, в том числе через ADB.

В режиме активного мониторинга Sturnus получает доступ к содержимому сообщений, вводимому тексту, именам контактов и переписке в реальном времени. VNC-функциональность позволяет злоумышленникам управлять интерфейсом устройства - нажимать кнопки, вводить данные и выполнять любые действия от имени пользователя. Для сокрытия активности используется затемняющая "маска" экрана. Под ее прикрытием возможны переводы средств, подтверждения многофакторной аутентификации, изменения настроек и установка дополнительного ПО. Среди методов маскировки - вывод фальшивых системных окон якобы обновления Android.

Продолжайте следить за ситуацией на Icma.az, где мы всегда предоставляем свежие новости.
seeПросмотров:179
embedИсточник:https://news.day.az
archiveЭта новость заархивирована с источника 21 Ноября 2025 21:17
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Ученые впервые расшифровали загадочный радиосигнал из далекого космоса

02 Июня 2026 08:01see171

Глава NASA заявил об отсутствии данных о разбившихся кораблях инопланетян

02 Июня 2026 04:57see169

Bloomberg: ЕК может смягчить бюджетные правила ЕС из за энергетического кризиса

02 Июня 2026 04:25see169

Свадебное торжество в Баку обернулось трауром: подробности жестокого убийства

03 Июня 2026 01:50see169

Пашинян о референдуме и запретах России

02 Июня 2026 13:44see166

В КСИР раскритиковали молчание Моджтабы Хаменеи

02 Июня 2026 13:47see158

В ДР Конго количество умерших от Эболы достигло 60

03 Июня 2026 03:31see157

Пересборка аграрного каркаса

02 Июня 2026 21:27see156

Трамп хочет письменно закрепить уступки Ирана по ядерной программе

03 Июня 2026 03:37see154

Ученые выявили пользу граната при онкозаболеваниях

02 Июня 2026 20:18see152

Виртуальный десант вместо реальной политики

03 Июня 2026 11:26see151

Мирзоян: Армению и Россию ждет нормальное партнерское будущее Minval Politika

03 Июня 2026 00:21see149

Российские спортсмены под флагом Украины

02 Июня 2026 19:39see146

Китай запустил ракету Long March 12B Y1 со спутниками Qianfan

02 Июня 2026 12:12see140

В Азербайджане в 2025 2026 учебном году около 116 тыс. учеников окончат XI класс

02 Июня 2026 19:51see140

Два лидера в мировой борьбе от Азербайджана

02 Июня 2026 20:38see140

SOCAR и Chevron обсудили реализацию совместных проектов в Азербайджане и других странах

02 Июня 2026 19:50see139

Американская делегация едет на ПМЭФ впервые за годы Minval Politika

02 Июня 2026 20:27see138

В России начали готовить население к признанию невозможности победы над Украиной

02 Июня 2026 21:45see138

Азербайджан узнал арбитров на матч с Сан Марино

02 Июня 2026 20:39see134
newsПоследние новости
Самые свежие и актуальные события дня