Новости / Android (5)

Новая вредоносная кампания на Android комбинирует NFC-мошенничество, перехват звонков и взлом уязвимостей

Android

Исследователи ThreatFabric сообщили о трояне PhantomCard, который использует технологию бесконтактной связи для проведения релейных атак. Злоумышленники получают данные карты жертвы, передавая их через управляемый сервер на устройство подельника, находящегося рядом с терминалом оплаты или банкоматом. Таким образом создаётся канал, позволяющий прово …

Читать пост

LunaSpy: злоумышленники используют новый мультитул для атак на пользователей Android в России

Android-вредоносы

«Лаборатория Касперского» обнаружила новый троянец-шпион, атакующий владельцев Android-устройств в России. Специалисты назвали его LunaSpy. Вместе с приёмами социальной инженерии злоумышленники, вероятно, используют зловред в качестве вспомогательного инструмента для кражи денег пользователей. На это указывают некоторые технические признаки, в том …

Читать пост

Android-троян PlayPraetor распространяется через сеть поддельных страниц Google Play

Android-вредонос

Более 11 тысяч устройств уже оказались под его влиянием, и еженедельно этот показатель растёт ещё примерно на две тысячи. Основные цели — пользователи из Испании, Франции, Португалии, Марокко, Перу и Гонконга, причём акцент сделан именно на испаноязычных и франкоязычных жертвах, что указывает на смену прежней стратегии операторов, указывает Securit …

Читать пост

Android-троян RedHook притворяется государственными приложениями для распространения Азии

Android-вредоносы

Этот банковский троян, впервые замеченный в январе 2025 года, действует особенно изощрённо: он маскируется под официальные приложения вьетнамских государственных структур и банков, включая Государственный банк Вьетнама, Sacombank, Центральную энергетическую корпорацию, Дорожную полицию и даже правительственные сервисы страны.

Читать пост

Злоумышленники научились объединять кражу учётных данных и накурутку рекламы для заражения системы Android

https://www.howtogeek.com/the-dream-of-stock-android-is-dead-and-thats-okay/

Используя специально созданные APK-файлы, они маскируют вредоносное ПО под настоящие приложения и распространяют их вне официальных каналов, в том числе через фишинговые сообщения и фальшивые страницы популярных брендов.

Читать пост

Иранские хакеры внедрили нового кибершпиона в систему Android

иранские хакеры

ИБ-специалисты из компании Lookout выявили новый Android-шпион под названием DCHSpy, который связывают с иранским Министерством разведки и безопасности (MOIS). Данное программное обеспечение распространяется под видом VPN-сервисов и даже использует в качестве приманки бренд Starlink.

Читать пост

В Доступе от Контур.Эгиды появилась версия для управления устройствами на Android

В Доступе от Контур.Эгиды появилась версия для управления устройствами на Android

С помощью единой системы для настройки и управления корпоративными устройствами теперь можно подключаться к устройствам на OS Android. Это поможет системным администраторам оперативно диагностировать и устранять неполадки на планшетах, смартфонах, кассах, терминалах сбора данных и других устройствах.

Читать пост

Android-троян Konfety имитирует настоящие приложения из Google Play

https://www.androidpolice.com/google-play-guide/

Новая версия Android-вредоноса под названием Konfety стала ещё изощрённее: специалисты из Zimperium zLabs обнаружили усовершенствованный вариант, использующий нестандартные ZIP-архивы и зашифрованный код, подгружаемый во время выполнения. Эти приёмы позволяют вредоносу эффективно обходить автоматические средства анализа и оставаться незамеченным, п …

Читать пост

На Android наблюдается резкий рост рекламных модулей и банковских троянов

Android

Об этом пишет Securitylab со ссылкой на исследование "Доктор Веб". Наиболее массовым типом вредоносного ПО остаётся рекламное ПО. Лидером по числу заражений вновь стала группа Android.HiddenAds. Хотя общее количество их обнаружений снизилось более чем на 80%, именно эти трояны продолжают активно распространяться, притворяясь обычными приложениями. …

Читать пост

Cхема IconAds превращала Google Play в распространителя рекламных вредоносов

рекламные вредоносы

Специалисты компании HUMAN обнаружили крупную мошенническую операцию под названием IconAds. В её основе лежала сеть из 352 мобильных приложений, которые показывали рекламу поверх других программ, не привязанную к действию пользователя, и скрывали собственные иконки, чтобы усложнить их обнаружение и удаление. На своём пике операция создавала до 1,2 …

Читать пост