Չարագործները կարող են ստանալ սմարթֆոնի լոգինները, գաղտնաբառերը, հաղորդագրությունները և կոնտակտները, նույնիսկ եթե սարքը միացված չէ ցանցին: Վնասաբար ծրագիրը պահպանում է հավաքագրված տեղեկատվությունը և Bluetooth-ի կամ Wi-Fi-ի միջոցով փոխանցում այն այլ վարակված հեռախոսների, որոնք արդեն ունեն ինտերնետ հասանելիություն: Այս մասին պատմել է Solar 4RAYS կիբեռսպառնալիքների հետազոտման կենտրոնի վնասաբար ծրագրերի վերլուծության խմբի ղեկավար Ստանիսլավ Պիժովը:

Ինչպես է աշխատում սխեման

Վարակված սմարթֆոնն առանց ինտերնետի շարունակում է տվյալներ հավաքել տեսախցիկի, միկրոֆոնի և այլ սենսորների (դատչիկների) օգնությամբ: Տեղեկատվությունը վերծանվում (կոդավորվում) ու պահվում է սարքի հիշողության մեջ մինչև այն փոխանցելու հնարավորություն առաջանալը: 2026 թվականի օգոստոսին ThreatFabric-ի մասնագետները նկարագրել են Android-տրոյան Manic-ը: Այն հավաքում է լոգիններ, գաղտնաբառեր, SMS-ներ, push-ծանուցումներ և կոնտակտներ, կոդավորում է դրանք և պահպանում հեռախոսում: Եթե ղեկավարող սերվերի հետ ուղղակիորեն կապվել չի հաջողվում, ծրագիրը մոտակայքում փնտրում է այլ վարակված սարքեր և տվյալները փոխանցում Wi-Fi Direct-ի կամ Bluetooth-ի միջոցով: Շղթան կարող է ներառել մինչև չորս միջանկյալ սմարթֆոն:

Ինչու է դա տեխնիկապես հնարավոր

Նմանատիպ սկզբունք արդեն օգտագործվում է օրինական ծառայություններում: Google-ի Find My Device-ը և Apple-ի Find My-ը հեռախոսներին թույլ են տալիս կողքին հայտնաբերել այլ սարքեր և փոխանցել տեղեկություններ իրենց գտնվելու վայրի մասին: Շնորհիվ դրա՝ կորած կամ անջատված սմարթֆոնը կարելի է հետևել. տվյալները ընկերությունների սերվերներին են ուղարկվում հարևան գաջեթների միջոցով: Այսինքն՝ առանց սեփական ինտերնետային կապի և նույնիսկ անջատված էկրանի դեպքում տեղեկատվության փոխանցման մեխանիզմը գոյություն ունի և կիրառվում է լիովին օրինական կերպով:

Ինչպես պաշտպանվել

Փորձագետը խորհուրդ է տալիս հավելվածները տեղադրել միայն պաշտոնական խանութներից և ուշադիր ստուգել պահանջվող թույլտվությունները: Առանձնահատուկ զգուշություն պետք է ցուցաբերել, երբ ծրագիրը մուտք է հայցում դեպի հատուկ հնարավորություններ (Accessibility services), SMS և ծանուցումներ: Նման իրավունքները կարող են չարագործներին թույլ տալ կառավարել սարքը և որսալ գաղտնաբառերը հաստատման կոդերի հետ միասին:

Կարճ ասած

Վնասաբար ծրագրերը կարող են տվյալներ հավաքել սմարթֆոնում առանց ինտերնետի և Bluetooth-ի կամ Wi-Fi-ի միջոցով փոխանցել դրանք այլ վարակված սարքերի, որոնք ունեն ցանց: Նման տրոյանի օրինակ է 2026 թվականին նկարագրված Manic-ը. այն պահպանում է լոգինները, գաղտնաբառերը, հաղորդագրությունները և կոնտակտները ու ունակ է փոխանցման շղթա կառուցել մի քանի հեռախոսների միջոցով: Պաշտպանության համար կարևոր է հավելվածները տեղադրել միայն պաշտոնական աղբյուրներից և սահմանափակել վտանգավոր թույլտվությունները, հատկապես մուտքը դեպի SMS, ծանուցումներ և հատուկ հնարավորություններ: