Учені з Університету Індіани спільно з Управлінням по розробці морських систем ВМС США створили Трої під назвою PlaceRaider. Черв’як здатний стежити за користувачами смартфонів на базі Android, підключаючись до камери пристрою. Також програма створює 3D-модели обстановки, що оточує жертву.
Потужності сучасних смартфонів дійсно вражають. Ці гаджети мають не лише потужні процесори і об’ємну оперативну пам’ять, але і безліччю різних сенсорів: камера, мікрофон, GPS – навігатор, гіроскоп, компас і інше. Усе це дозволяє стежити за навколишнім оточенням, а за допомогою 3G-подключения і Wi – Fi можна швидко передати вкрадені дані на видалений сервер, повідомляє Technology Review.
Роберт Темплман з Університету Індіани показав нову категорію шкідливого ПО, яке здатне не лише красти особисту інформацію користувачів(фінансові дані, записи, коди, паролі), але і відтворювати оточення користувача у вигляді 3D-модели. Програма здатна працювати у фоновому режимі на смартфонах з операційною системою Android 2.3.
Шпигун автоматично підключається до камери пристрою і посилає зображення. PlaceRaider робить знімки у випадковому режимі, визначаючи при цьому місце розташування і напрям телефону. Додаток сам відсіває темні і змащені зображення, які були випадково зроблені, наприклад, в кишені. На сервер воно посилає тільки інформативні знімки. Тут вони об’єднуються в 3D-модель, грунтуючись на даних про місцезнаходження телефону.
Ми реалізували нашу програму на основі Android з практичних міркувань. Ніщо не заважає нам перенести ‘трояна’ на такі платформи, як iOS і Windows Phone, – заявив Темплман.
Працездатність додатка була перевірена в серії тестів на 20 інфікованих смартфонах. Апарати використовувалися в звичайному режимі, працюючі з ними люди не знали про наявність в їх телефоні шпигуна. З’ясувалося, що додаток працює надзвичайно ефективно: з 3D-моделей можна винести набагато більше інформації, ніж з початкового коду.
Заявлено, що PlaceRaider був створений для наочної демонстрації можливостей зловмисників, яка повинна стимулювати користувачів більше піклуватися про інформаційну безпеку. Проте, швидше за все, виключно агітаційними цілями розробка трояна не обмежувалася. За своєю суттю, ця програма є практично ідеальним шпигуном, який здатний ефективно добувати необхідну інформацію, а 3D-моделирование дозволяє детально планувати військові операції.