Телефон против владельца: как Android помогает хакерам воровать криптовалюту

Support81

Модератор
Вредоносные приложения исчезают с экрана, но продолжают работать в фоне.
Androbot



В последние месяцы Android-смартфоны по всему миру оказались под ударом новой волны вредоносных программ. Как сообщили специалисты компании «Доктор Веб», во втором квартале 2025 года наблюдается резкий рост активности таких угроз, как рекламные модули, банковские трояны и вредоносы, похищающие криптовалюту. Всё чаще злоумышленники маскируют свои программы под безобидные приложения, а порой даже внедряют их в прошивки дешёвых устройств.

Наиболее массовым типом вредоносного ПО остаётся рекламное ПО. Лидером по числу заражений вновь стала группа Android.HiddenAds. Хотя общее количество их обнаружений снизилось более чем на 80%, именно эти трояны продолжают активно распространяться, притворяясь обычными приложениями. После установки такие программы исчезают с главного экрана, но продолжают демонстрировать рекламу в фоне. Также зафиксирован рост активности другой популярной разновидности рекламного ПО — Android.MobiDash, чьё распространение увеличилось более чем на 11%. Эти программы по-прежнему приносят преступникам стабильный доход за счёт навязчивой рекламы.

Сохраняют позиции и поддельные приложения, которые занимают третье место по числу угроз. Вредоносы категории Android.FakeApp чаще всего маскируются под финансовые сервисы, игры или утилиты, а затем перенаправляет пользователей на сайты с азартными играми или фишинговыми схемами. Отдельно отмечается, что фальшивые финансовые приложения активно атакуют пользователей из Турции и франкоязычных стран, обещая контроль за доходами или инвестиционные консультации, но на деле ведут их на мошеннические ресурсы.

Особую тревогу у специалистов вызывает заметный рост числа банковских троянов. Несмотря на некоторое снижение активности таких угроз, как Android.BankBot и Android.SpyMax, вредонос Android.Banker продемонстрировал скачок на 70% по сравнению с предыдущим кварталом. Это свидетельствует о том, что киберпреступники не оставляют попыток украсть финансовые данные пользователей, даже несмотря на масштабные информационные кампании, призывающие загружать приложения только из официальных магазинов.

Наиболее опасным событием второго квартала стала масштабная кампания по краже криптовалюты, обнаруженная в апреле. Злоумышленникам удалось встроить троян Android.Clipper.31 в модифицированную версию мессенджера WhatsApp, а также внедрить его непосредственно в прошивки дешёвых Android-смартфонов. Этот троян незаметно подменяет адреса криптовалютных кошельков на собственные, а также передаёт изображения пользователей на удалённый сервер в попытке выудить сид-фразы из скриншотов или фотографий.

Стоит отметить, что даже официальный магазин приложений Google Play остаётся не до конца безопасным. Специалисты «Доктор Веб» продолжают находить там десятки вредоносных или нежелательных программ. Среди последних обнаружений — рекламные модули, встроенные в приложения для новостей о криптовалюте, а также поддельные финансовые сервисы, ведущие пользователей на сомнительные сайты.

Новая волна киберугроз ещё раз подтверждает, что открытость операционной системы Android делает её удобной целью для распространения рекламы, шпионских программ и банковских троянов. Даже строгие меры контроля в магазинах приложений не всегда могут гарантировать безопасность, поэтому пользователям стоит регулярно обновлять защитное ПО и внимательно относиться к установке любых новых программ, даже если они кажутся безопасными.
Подробнее: https://www.securitylab.ru/news/561092.php
 
Похожие темы
Admin Интересно Полиция действительно может проверить ваш телефон на наличие VPN? Отвечает МВД. Новости в сети 0
Admin Интересно Пограничник забрал телефон на минуту — вернул со шпионским ПО. Новости в сети 0
Admin Интересно ИИ съел всю память. Qualcomm объясняет, почему ваш новый телефон будет стоить как крыло самолёта. Новости в сети 0
Admin Интересно Ваш телефон теперь параноик. И это отличная новость. Разбираемся в новых мерах безопасности Google. Новости в сети 0
Support81 Ваш телефон — их радар. Altamides создала глобальную систему слежки в 160 странах, невидимую для спецслужб Новости в сети 0
Support81 Мод на «ходить сквозь стены» в Roblox? Теперь вирус ходит сквозь ваш телефон Новости в сети 0
Support81 GPS-слежка: как ваш телефон становится невольным шпионом Новости в сети 0
Support81 На телефон поступил одноразовый код? Похоже, он предназначен не для вас Новости в сети 0
S Телефон как WiFi - адаптер Свободное общение 3
D Как взломать телефон с помощью зарядки juice jacking? Уязвимости и взлом 2
G 100 рублей на телефон {БЕСПЛАТНО} Полезные статьи 1
S Незащищённая связь: 9 способов прослушать ваш телефон Уязвимости и взлом 0
M ADB-Hunter: Закидываем apk на уязвимый телефон Уязвимости и взлом 0
U Телефон и емайл по социалками Свободное общение 0
B Мой мобильный телефон хотят досмотреть. Как защитить криптовалютный кошелек и другую информацию? Анонимность и приватность 1
A Как следить за человеком через телефон Полезные статьи 0
I Халявные деньги на телефон Способы заработка 3
АнАлЬнАя ЧуПаКаБрА [Private Keeper] Вывод на телефон Готовый софт 0
D Как сделать DDOS атаку на телефон? Полезные статьи 16
S Безопасен ли кнопочный телефон? Полезные статьи 1
E DDOS по номеру телефона Атака звонками на телефон 2017 Полезные статьи 4
АнАлЬнАя ЧуПаКаБрА Получаем компенсацию на мобильный телефон от оператора связи. Раздачи и сливы 1
АнАлЬнАя ЧуПаКаБрА Рефаем любой телефон с aliexpress Полезные статьи 0
M Как прокачать старый Андроид телефон. Анонимность и приватность 1
АнАлЬнАя ЧуПаКаБрА Бесплатные 55 рублей на телефон Раздачи и сливы 11
Admin Интересно Когда антивирус работает против тебя: новый способ взлома Windows за пару кликов. Новости в сети 0
Admin Интересно Русские хакеры против картошки фри. Как взлом кассы самообслуживания обернулся годом условно. Новости в сети 0
Admin Интересно Международная операция против криптомошенников заморозила $12 млн и выявила 20 000 жертв. Новости в сети 0
Admin Интересно Сатурн против учебников физики. Телескоп «Джеймс Уэбб» раскрыл секрет скорости вращения планеты. Новости в сети 0
Admin Интересно Британия ввела санкции против криминальной платформы Xinbi. Новости в сети 0
Admin Интересно Еврокомиссия начала расследование против Snapchat из-за недостаточной защиты детей. Новости в сети 0
Admin Интересно Суд отклонил иск Маска против рекламодателей, покинувших X. Новости в сети 0
Admin Интересно США применили мощную проникающую бомбу GBU-72 против Ирана. Новости в сети 0
Admin Интересно Корпорации против мошенников. Технологические гиганты создали общий чат для борьбы с киберпреступностью. Новости в сети 0
Admin Интересно Жадность против обещаний. Издатель Subnautica попытался кинуть разработчиков на деньги, но проиграл суд. Новости в сети 0
Admin Интересно Кибершпионская кампания против военных организаций Юго-Восточной Азии продолжается уже пять лет. Новости в сети 0
Admin Интересно Полиция Нидерландов запустила кампанию против мошенников. Новости в сети 0
Admin Интересно Португалия предупреждает о шпионской кампании против чиновников в WhatsApp и Signal. Новости в сети 0
Admin Интересно Бунт против Пентагона. Топы OpenAI и Google пошли в суд защищать Anthropic от принудительной милитаризации нейросетей. Новости в сети 0
Admin Интересно Группа APT28 проводит долгосрочный шпионаж против украинских военных с использованием вредоносного ПО. Новости в сети 0
Admin Интересно 1% интернета против всего мира. Рассказываем, как иранские хакеры пытаются воевать в условиях почти полной изоляции. Новости в сети 0
Admin Интересно Иран усиливает угрозу: дроны, ракеты и подземные заводы против Израиля и США. Новости в сети 0
Admin Интересно Блокчейн против рубильника. Иранские спецслужбы случайно выдали своих лучших хакеров, просто выключив интернет в стране. Новости в сети 0
Admin Интересно Один файл + один клик = ODay в MS Office. Microsoft принимает меры против эксплуатируемой уязвимости. Новости в сети 0
Admin Интересно Это не баг, это JScript. Почему ваш антивирус бесполезен против новых китайских закладок. Новости в сети 0
Admin Интересно DynoWiper против польского света. Рассказываем историю самой мощной хакерской атаки на инфраструктуру страны за последние годы. Новости в сети 0
Admin Интересно 150 микросекунд против 12 — новое поколение Xeon медленнее предыдущего. Почему серверные процессоры Intel стали проблемой для realtime-систем. Новости в сети 0
Admin Интересно «Утрата доверия» или личные обстоятельства. Почему уволили главу киберопераций США против России. Новости в сети 0
Admin Статья Пишем сплойт для обхода DEP: ret2libc и ROP-цепочки против Data Execution Prevention. Уязвимости и взлом 0
Support81 IT-безопасность против статьи 275. В Москве арестован 21-летний айтишник: силовики обвиняют его в государственной измене Новости в сети 0

Название темы