Admin
Администратор
Аналитики «Лаборатории Касперского» обнаружили вредоносное приложение для Android под названием BeatBanker, которое маскируется под спутниковый интернет Starlink.
Программа сочетает функции банковского трояна и инструмента для добычи криптовалюты Monero, а также использует хитрый механизм для удержания в фоне.
BeatBanker распространяется через поддельные сайты, имитирующие Google Play. После установки программа получает доступ к устройству, перехватывает учётные данные, вмешивается в криптовалютные транзакции и использует ресурсы смартфона для майнинга. Вредоносная программа использует нативные библиотеки для обхода защитных механизмов и проверяет среду перед запуском. Для удержания в фоне BeatBanker непрерывно воспроизводит почти неслышимую аудиозапись китайской речи. Майнинг запускается только при подходящих условиях, чтобы снизить нагрузку на устройство и оставаться незамеченным. Пока заражения фиксируются только в Бразилии, но программа может распространиться и в других странах.