🦠 В Google Play обнаружен вирус NoVoice — ворует WhatsApp-переписку даже после сброса настроек Эксперты McAfee нашли в
Эксперты McAfee нашли в магазине Google больше 50 заражённых приложений с общим числом скачиваний 2,3 млн. Вирус NoVoice маскируется под фотогалереи, игры и утилиты для очистки — всё работает как обещано и не требует странных разрешений. После запуска NoVoice атакует старые уязвимости Android (2016-2021), чтобы получить root-доступ к устройству.
Вредонос прячется в коде Facebook SDK, шифруется внутри PNG-картинок и обходит 15 проверок на эмуляторы и VPN. Если телефон не из Пекина или Шэньчжэня — начинается атака. Сервер получает данные об устройстве и подбирает один из 22 эксплойтов для взлома. После получения root NoVoice подменяет системные библиотеки и внедряет руткит, который остаётся даже после сброса к заводским настройкам — вредонос прячется в системном разделе, который при очистке не затирается.
Главная цель — кража данных WhatsApp. Вирус ворует базы переписок, ключи шифрования, номера телефонов и данные резервных копий с Google Drive. Злоумышленники клонируют сессии WhatsApp на своих устройствах и получают полный доступ к вашему аккаунту. Модульная архитектура позволяет атаковать любое приложение на телефоне.
Google заявил, что устройства с обновлениями после мая 2021 защищены, а Play Protect автоматически удаляет заражённые приложения. Но если ваш телефон уже взломан — считайте его и все данные на нём скомпрометированными.
Насколько безопасны ваши старые устройства без свежих обновлений?
🆓 Бесплатный доступ к нейросетям — chatru.net