Новости / трояны (2)

Обновлённая версия Xloader сделала троян менее предсказуемым и сложнее обнаружить

кибератаки

По данным экспертов Zscaler, авторы инструмента не просто обновили код, а полностью переработали ключевые механизмы маскировки и связи с управляющими серверами. Xloader давно известен как преемник FormBook, и в его коде до сих пор сохраняются устаревшие фрагменты. Однако начиная с версии 8.1 разработчики активно усиливают защиту от анализа. Основно …

Читать пост

Троянец SparkCat возвращается: опасный зловред снова замечен в App Store и Google Play

троян

Эксперты «Лаборатории Касперского» обнаружили новый вариант троянца SparkCat в App Store и Google Play — спустя год после того, как он впервые был выявлен и удалён из официальных магазинов. Вредоносная программа скрывается в легитимных на первый взгляд приложениях — корпоративных мессенджерах и приложениях для доставки еды — и сканирует фотогалерею …

Читать пост

На хакерских форумах появился новый инструмент для кражи денег с банковских счетов

На хакерских форумах появился новый инструмент для кражи денег с банковских счетов

Злоумышленник под именем Mirax Bot предлагает в аренду вредоносную программу для Android под названием Mirax и обещает почти полный контроль над заражённым устройством.

Читать пост

Новый Android-троян Perseus похищает личные заметки пользователей

https://www.malwarebytes.com/blog/news/2024/02/android-banking-trojans-how-they-steal-passwords-and-drain-bank-accounts

Perseus распространяется через неофициальные магазины приложений под видом IPTV-сервисов. Злоумышленники делают ставку на популярность пиратских трансляций спорта и привычку устанавливать APK-файлы в обход Google Play, игнорируя предупреждения системы. Похожая схема уже применялась в недавних атаках с банковским вредоносом Massiv, напоминает Securi …

Читать пост

Фитнес-вредитель: опасный троянец получает доступ к Android-устройствам россиян под видом приложения для подсчёта калорий

ЛК

Злоумышленники распространяют зловред через Telegram-чаты якобы от имени официальных каналов сети спортивных клубов Эксперты «Лаборатории Касперского» обнаружили, что злоумышленники создают в Telegram чаты от имени спортивных клубов и распространяют через них дроппер. Это вредоносная программа, предназначение которой — загрузить троянец удалённого …

Читать пост

«Лаборатория Касперского» предупреждает о новой активной схеме распространения Mamont в Telegram

ЛК

Эксперты Kaspersky GReAT (Глобального центра исследований и анализа угроз «Лаборатории Касперского») обнаружили новую схему распространения мобильного банковского троянца Mamont, нацеленную на пользователей Android-смартфонов в России. Злоумышленники маскируют зловред под средства для обхода ограничений и замедления работы Telegram. Кампания активн …

Читать пост

Банковский троян Blackmoon прячется в уведомлениях от имени Налогового департамента Индии

Индийский налог

Атака затрагивает индийских пользователей и направлена на скрытую установку многоступенчатого инструмента удалённого доступа, предположительно в рамках шпионской операции, передаёт Securitylab.

Читать пост

WhatsApp в Бразилии используется для распространения банковского трояна Astaroth

https://www.comnews.ru/content/238583/2025-04-02/2025-w14/1008/rossiyane-priobreli-onlayn-magazinakh-zarazhennye-smartfony

Этот способ доставки вредоносного ПО особенно эффективен из-за популярности приложения в стране. По данным команды Acronis, атака получила внутреннее название Boto Cor-de-Rosa, передаёт Securitylab.

Читать пост

Вор в компьютере: новый троянец Stealka крадёт данные пользователей Windows

ЛК

Эксперты «Лаборатории Касперского» обнаружили новую вредоносную программу для кражи данных и назвали её Stealka. Стилер нацелен на компьютеры с операционной системой Windows. Stealka незаметно собирает большие объёмы конфиденциальной информации с заражённых устройств, в том числе логины и пароли, данные платёжных карт и криптовалютных кошельков.

Читать пост

Новый банковский Android-вредонос нацелена на пользователей в Турции

кража со смартфонов

Специалисты «Лаборатории Касперского» сообщили о появлении банковского трояна Frogblight, который активно развивается и уже используется для кражи учётных данных и сбора чувствительной информации. Вредоносное ПО маскируется под приложения и использует доверие к государственным службам.

Читать пост