Новости / трояны (3)

Doctor Web обнаружил новый троян-кликер Trojan.ChimeraWire

троян

Он маскируется под живого пользователя и накручивает посещаемоть сайтов в поисковой выдаче. Заражённые компьютеры под управлением Windows автоматически ищут нужные ресурсы в Google и Bing, переходят по ссылкам и кликают на страницы так, будто это делает человек, помогая мошенникам повышать позиции своих сайтов в поиске.

Читать пост

Банковский троян для Android распространяется через онлайн-приложения

вредонос для Android

Компания F6 сообщила новую схему распространения вредоносных Android-приложений для кражи банковских данных. Злоумышленники маскируют троян под расширенные и "18+" версии YouTube и TikTok, а также под путеводители, карты постов ДПС и приложения для оплаты штрафов. С начала октября 2025 года специалисты F6 обнаружили более 30 доменов, участвовавших …

Читать пост

C января по октябрь троян NFCGate украл у клиентов российских банков не менее 1,6 млрд руб

банковский троян

Хакеры похитили у россиян более 1,5 млрд руб. с помощью приложения для подмены трафика, пишут CNews со ссылкой на «Ведомости». Оно фактически дает полный доступ для дистанционного управления смартфоном пользователя-жертвы.

Читать пост

Мобильный троян Albiriox распространяется по модели кибератаки-как-услуги

карта и смартфон

Albiriox стал одной из наиболее заметных новинок. Его разработчики предлагают набор функций для скрытого управления экраном, автоматизации действий и перехвата данных. Внутри вредоносной программы зашит большой список из сотен финансовых приложений, с которыми она может работать.

Читать пост

Обнаружена связь между банковским трояном Coyote и недавно обнаруженным WhatsApp-вредоносом Maverick

https://www.kaspersky.com/blog/fmwhatsapp-mod-downloads-malware/41334/

Аналитики отмечают совпадения в используемой платформе .NET, функциональности и механизмах заражения — всё это указывает на общее происхождение и принадлежность к единой киберпреступнойсреде, действующей в Бразилии.

Читать пост

Злоумышленники используют малоизвестные инструменты Windows в тактике living-off-the-land

https://redbotsecurity.com/living-off-the-land-lotl-attacks-explained/

Во втором квартале 2025 года специалисты HP Wolf Security зафиксировали целую серию изощрённых атак, в которых злоумышленники использовали нестандартную тактику living-off-the-land (LOTL) для обхода обнаружения. В ход идут сразу несколько малоизвестных системных утилит, а финальные вредоносные компоненты прячутся в неприметных форматах, таких как и …

Читать пост

Банковский троян HOOK научился отображать экран жертвы и требовать выкуп за разблокировку устройства

заражение телефона

Мобильная экосистема Android столкнулась с новой волной угроз, вызванной эволюцией банковского трояна HOOK. Последняя версия этой вредоносной программы получила расширенный набор функций и превратилась в гибрид, совмещающий возможности шпионского ПО, программ-вымогателей и инструментов удалённого контроля над устройством.

Читать пост

Опубликован разбор банковского трояна ERMAC 3.0 для Android

сматфонный вредонос

Эта версия развивает способности предшественников, добавляя новые методы внедрения форм и расширяя спектр атакуемых приложений — теперь в списке более 700 сервисов для онлайн-банков, покупок и операций с криптовалютой.

Читать пост

Новая вредоносная кампания на Android комбинирует NFC-мошенничество, перехват звонков и взлом уязвимостей

Android

Исследователи ThreatFabric сообщили о трояне PhantomCard, который использует технологию бесконтактной связи для проведения релейных атак. Злоумышленники получают данные карты жертвы, передавая их через управляемый сервер на устройство подельника, находящегося рядом с терминалом оплаты или банкоматом. Таким образом создаётся канал, позволяющий прово …

Читать пост

Ловушка на выбор: опасный зловред распространяется под видом популярных фильмов и юридических претензий

ЛК

Атакам подвергаются пользователи и в России Летом 2025 года «Лаборатория Касперского» фиксирует всплеск атак с использованием троянца Efimer. Зловред распространяется через взломанные WordPress-сайты, вредоносные торренты и электронную почту. Его основное назначение — кража и подмена криптокошельков, но при помощи дополнительных скриптов он может п …

Читать пост