Шпионское ПО Corp MDM нацелено на логистические компании, крадет SMS и перенаправляет звонки
Сектор логистики стал мишенью новой киберкампании, в рамках которой распространяется шпионское ПО для Android под кодовым названием Corp MDM. По информации от сервиса Have I Been Squatted, кампания использует поддельные страницы Google Play, оформленные под бренды CEVA и TKW Logistics, для распространения файла Android Package Kit (APK), замаскированного под системный сервис.
Доставляемое приложение имеет имя пакета "com.corp.mdm" и предназначено для выполнения различных шпионских функций. Оно может перехватывать SMS-сообщения, а также перенаправлять телефонные звонки, что представляет серьезную угрозу для конфиденциальности и безопасности пользователей.
Эксперты по кибербезопасности предупреждают, что подобные атаки могут иметь разрушительные последствия для логистических компаний, которые часто обрабатывают чувствительную информацию, включая данные о клиентах и поставках. Уязвимости, связанные с использованием поддельных приложений, могут привести к утечке критически важной информации.
Чтобы защититься от таких угроз, пользователям рекомендуется устанавливать приложения только из официальных источников, таких как Google Play, и внимательно проверять отзывы и рейтинги перед загрузкой. Также стоит обратить внимание на разрешения, запрашиваемые приложениями, и избегать установки тех, которые требуют доступа к данным, не относящимся к их функционалу.
Кибербезопасность остается важной темой для обсуждения в свете растущих угроз. Логистическим компаниям следует внедрять современные меры безопасности и обучать своих сотрудников методам защиты от кибератак. Важно помнить, что киберугрозы могут возникать из неожиданных источников, и бдительность всегда будет лучшей защитой.