Новости / фальшивые приложения (3)

Новый банковский Android-вредонос нацелена на пользователей в Турции

кража со смартфонов

Специалисты «Лаборатории Касперского» сообщили о появлении банковского трояна Frogblight, который активно развивается и уже используется для кражи учётных данных и сбора чувствительной информации. Вредоносное ПО маскируется под приложения и использует доверие к государственным службам.

Читать пост

Банковский троян для Android распространяется через онлайн-приложения

вредонос для Android

Компания F6 сообщила новую схему распространения вредоносных Android-приложений для кражи банковских данных. Злоумышленники маскируют троян под расширенные и "18+" версии YouTube и TikTok, а также под путеводители, карты постов ДПС и приложения для оплаты штрафов. С начала октября 2025 года специалисты F6 обнаружили более 30 доменов, участвовавших …

Читать пост

Вредоносная модификация Telegram загружена на около 60 тысяч Android-устройств

https://www.xda-developers.com/telegram-x-april-update-brings-revamped-notifications-and-account-manager/

Вредоносная модификация мессенджера Telegram X, обнаруженная специалистами «Доктор Веб», оказалась не просто шпионским инструментом, а полнофункциональной платформой для скрытого захвата учётной записи пользователя и управления её действиями. Встроенный троян Android.Backdoor.Baohuo.1.origin обеспечивает злоумышленникам неограниченный доступ к месс …

Читать пост

Китайскоязычных пользователей атакуют RAT-трояны, маскируясь под поддельные сайты популярных приложений

https://www.paubox.com/blog/seo-poisoning-and-hipaa-compliance

Согласно отчету Fortinet FortiGuard Labs, злоумышленники добивались высоких позиций в Google с помощью SEO-плагинов и регистрировали домены, почти неотличимые от настоящих ресурсов. Для подмены использовались минимальные изменения символов и правдоподобные описания, благодаря чему жертвы скачивали зараженные установщики вместо оригинальных программ …

Читать пост

Вредоносное ПО EvilAI маскируются под приложения с поддержкой ИИ

ии-технологии

Такой подход позволяет им обходить защиту как на корпоративных системах, так и на домашних устройствах. Аналитики компании начали отслеживать угрозу 29 августа и уже через неделю отметили масштабную волну атак. Больше всего случаев выявлено в Европе — 56, на втором месте регионы Америки и AMEA — по 29. По странам лидирует Индия с 74 инцидентами, за …

Читать пост

Злоумышленники продвигали через Google Ads фальшивое приложение для редактирования PDF-документов

бэкдоры

За личиной инструмента скрывался инфостилер TamperedChef, способный извлекать частную информацию с заражённых устройств. Анализ показал, что за операцией стоит хорошо организованная группа, использующая сразу несколько приложений, способных загружать друг друга и втягивать системы жертв в схемы с использованием резидентных прокси. Об этом пишет Sec …

Читать пост

Android-вредонос для кражи криптовалют притворяется бесплатным приложением

Android

Специалисты зафиксировали как минимум 75 рекламных объявлений, которые начали распространяться не позднее 22 июля. Все они оформлены с использованием фирменного стиля TradingView и адресованы исключительно пользователям Android — при открытии на другой платформе вредоносная нагрузка не загружается, пишет Securitylab.

Читать пост

Мошенники VexTrio Viper разместили вредоносные программы в официальных магазинах Apple и Google

Android-вредонос

Под видом обычных приложений — от VPN до интсрументов для очистки оперативной памяти, спам-чистильщиков и даже приложений знакомств — мошенники разместили вредоносные программы в официальных магазинах Apple и Google. Эти программы распространялись от имени якобы разных разработчиков, среди которых HolaCode, LocoMind, Hugmi, Klover Group и AlphaScal …

Читать пост

Установщик шпионсого ПО маскируется под торговую платформу TikTok Shop

https://www.opb.org/article/2024/02/08/tiktok-shop-amazon/

Обнаруженная компанией CTM360, атака сочетает фишинг с вредоносными приложениями, чтобы красть криптовалютные кошельки и опустошать счета своих жертв. Об этом пишет Securitylab.

Читать пост

Вредоносны маскируются под официальные банковские клиенты для Android

https://www.livemint.com/industry/banking/indian-banks-are-rising-on-global-stage-but-investors-are-yet-to-join-the-party-11719999999160.html

По словам аналитиков, эти программы особенно активно нацелены на клиентов индийских банков и используют продвинутые методы маскировки и обхода защиты. Основной вредонос распространяется через фальшивые сайты, мессенджеры, фишинговые сообщения и даже поддельные обновления системы.

Читать пост