Вирус в виртуальной реальности: хакер взломал Meta Quest

Вирус в виртуальной реальности: хакер взломал Meta Quest

Как превратить гарнитуру в инструмент вымогательства.

image

Исследователь кибербезопасности Хариш Ганесан смог установить программу-вымогатель на VR-гарнитуру Meta* Quest. Ганесан предоставил видео-демонстрацию своего открытия изданию 404 Media.

Ганесан не смог удалить вредоносное приложение, так как оно получило права администратора устройства. На видео показано, как на экране перед пользователем появляется висящее в воздухе окно. Ганесан неоднократно пытался закрыть вредоносное приложение и удалить его через системные настройки устройства, но безуспешно.

ae794e9ce2264684bdc2539aef9ae4d5

Приложение, использованное для инъекции вредоносного ПО в гарнитуру Quest 3, называлось CovidLock. Во время пандемии это Android-приложение имитировало приложение для отслеживания заражения COVID, но на самом деле блокировало устройства жертв. Программа-вымогатель требовала $100 в биткойнах в течение 48 часов, угрожая стереть все данные с устройства при невыполнении требования.

Ганесану удалось установить CovidLock на Quest 3, поскольку гарнитура работает на операционной системе Android. Исследователь использовал приложение Mobile VR Station, чтобы получить доступ к файловой системе Android и установить вредоносное ПО. В своем посте Ганесан упомянул, что злоумышленник мог бы обмануть жертву и заставить её установить это приложение. Meta пока не дала официальных комментариев по ситуации поводу.

* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

Ваш провайдер знает о вас больше, чем ваша девушка?

Присоединяйтесь и узнайте, как это остановить!