Иранские хакеры заинтересованны в инструментах шпионажа для Android
Экономика
AndroRAT и DroidJack могут читать текстовые сообщения и прослушивать звонки
Иранские хакеры проявляют большой интерес к вредоносным программам, которые могут тайно извлекать данных из Android устройств, что пользуются популярностью на Ближнем Востоке.Информация получена от компании кибербезопасности Recorded Future, базирующейся в Сомервилле, штат Массачусетс.
Одна из специализаций Recorded Future заключается в мониторинге хакерских форумов, в поисках информации, которая может указывать на будущие атаки.
В соответствии с блогом компании, последние шесть месяцев на иранских форумах хакеров проявляется повышенный интерес к средствам удаленного доступа, или программам, направленным на прослушивание звонков, сбору текстовых сообщений и данных GPS.
Наиболее обсуждаемые инструменты — AndroRAT и DroidJack. AndroRAT является бесплатным и существует в течение почти четырех лет, в то время как DroidJack появился в прошлом году.
«Не требующие высогого уровня технической подготовки, широко доступные и с сильной поддержкой сообщества на хакерских форумах, DroidJack и AndroRAT, вероятно, останутся популярным выбором для хакеров, стремящихся получить достук к мобильным системам на Ближнем Востоке», пишет Recorded Future.
Данный факт показывает, что хакеры адаптируются к платформам, которые пользуются популярностью в их странах или регионах.
DroidJack имеет свой собственный веб-сайт. Он стоит $210, а его разработчики не скрывают назначения приложения: «DroidJack дает вам возможность установить контроль над Android- устройствами ваших возлюбленных».
Установка таких приложений без ведома хозяев устройств является незаконной в большинстве стран.
Symantec написала в ноября 2014 года, что нашла имена и телефонные номера людей, находящихся в Индии, которые разработали DroidJack.
AndroRAT является проектом с открытым исходным кодом. Как и DroidJack, его можно замаскировать под пакет легитимного приложения (APK), чтобы обманным способом заставить пользователей установить его.