Close Menu
Androidowy.plAndroidowy.pl
    Facebook X (Twitter) Instagram
    Facebook X (Twitter)
    Androidowy.plAndroidowy.pl
    • Tanie laptopy Dell
    • Smartfony i elektronika
    • Testy i recenzje
    • Poradniki
    • Oprogramowanie
    • Mapy
    Androidowy.plAndroidowy.pl
    android malware wirus

    Rosyjscy hakerzy atakują użytkowników Androida nowym złośliwym oprogramowaniem

    Adrian WBy Adrian W22/12/2024 Oprogramowanie Smartfony i elektronika

    Najważniejsze informacje:

    • Rosyjska grupa hakerska Gamaredon stworzyła dwa nowe rodzaje oprogramowania szpiegowskiego na Androida
    • BoneSpy i PlainGnome potrafią przechwytywać SMS-y, nagrywać rozmowy i śledzić lokalizację
    • Złośliwe oprogramowanie rozprzestrzeniane jest głównie poprzez fałszywe aplikacje Telegram
    • Grupa działa w interesie FSB i celuje w użytkowników z byłych republik radzieckich

    Eksperci ds. cyberbezpieczeństwa z firmy Lookout odkryli nowe zagrożenie dla użytkowników systemu Android. Rosyjska grupa hakerska Gamaredon, powiązana z FSB, stworzyła dwa wyrafinowane narzędzia szpiegowskie – BoneSpy oraz PlainGnome. To pierwsze udokumentowane przypadki, gdy ta grupa skupia się na urządzeniach mobilnych, co pokazuje rosnące znaczenie smartfonów jako celów cyberataków.

    BoneSpy, działający od 2021 roku, bazuje na otwartym kodzie źródłowym projektu DroidWatcher. Hakerzy rozpowszechniają go głównie poprzez zmodyfikowane wersje aplikacji Telegram lub podszywając się pod Samsung Knox. Program posiada imponujący arsenał możliwości szpiegowskich – od przechwytywania SMS-ów i nagrywania rozmów, przez śledzenie lokalizacji GPS, aż po wykonywanie zrzutów ekranu i dostęp do historii przeglądania.

    Nowszy PlainGnome, który pojawił się w 2024 roku, prezentuje jeszcze bardziej zaawansowane podejście. Jest to autorskie oprogramowanie, wykorzystujące dwuetapowy proces instalacji, co utrudnia jego wykrycie. Wykorzystuje także system Jetpack WorkManager do przesyłania danych tylko wtedy, gdy urządzenie jest bezczynne. Szczególnie niepokojąca jest funkcja nagrywania dźwięku aktywowana wyłącznie przy wyłączonym ekranie – użytkownik może nawet nie zorientować się, że jest podsłuchiwany.

    Co ciekawe, mimo zaawansowanych możliwości, kod obu programów nie jest zaszyfrowany, co ułatwiło analitykom jego zbadanie. Google potwierdził, że Play Protect chroni przed znanymi wariantami tego malware’u, jednak zagrożenie pozostaje realne dla użytkowników pobierających aplikacje spoza oficjalnego sklepu.

    Previous ArticleŚwietne materiały na temat Księżyca. Pełno interaktywnych grafik
    Next Article Samsung szykuje globalną rewolucję z nowym Bixby
    Adrian W

    Podobne ARTYKUŁY

    Oprogramowanie

    Najlepsze przeglądarki na Androida w 2025 roku – TOP 5

    17/11/20253 753 Views
    Oprogramowanie

    Podcast #5 – Dlaczego przesiadłem się na ekosystem Apple? Czy żałuję?

    03/09/2025
    Leave A Reply Cancel Reply

    Najnowsze

    Motorola pokazała swoje nowe smartfony. Edge 70 ma zaledwie 6 mm grubości

    05/11/2025

    8 najlepszych aplikacji dietetycznych na Androida

    04/11/2025

    Narzędzia do podsłuchu w służbie rodziców – jak działa aplikacja SpyONE?

    17/10/2025

    Systemy ERP – jak wspierają rozwój małych i średnich firm?

    20/11/2025

    Najlepsze przeglądarki na Androida w 2025 roku – TOP 5

    17/11/2025

    Podcast #5 – Dlaczego przesiadłem się na ekosystem Apple? Czy żałuję?

    03/09/2025
    Testy

    Podcast #3 – Google Pixel 9 po kilku miesiącach.

    19/08/2025

    Recenzja Sony Xperia 1 VI – czy warto? [wideo]

    03/07/2025

    Recenzja telefonu Google Pixel 9a – czy warto go kupić?

    29/11/2025

    Dlaczego porzuciłem Obsidian i Notion na rzecz… Evernote? Moja niepopularna decyzja.

    16/05/2025

    Dlaczego Evernote wciąż ma swoich wiernych fanów? Moja krótka recenzja

    12/05/2025

    Prawie idealny średniak w dobrej cenie. Motorola Edge 50 Neo – recenzja

    20/01/2025
    Androidowy.pl
    Facebook X (Twitter)
    © 2025 Androidowy.pl Kontakt. Polityka prywatności

    Type above and press Enter to search. Press Esc to cancel.