Android-троян мутировал.

RutoR
Universal Mixer
Vendors Name - Ultimate Hacking Board

Support81

Original poster
Administrator
Сообщения
1 688
Реакции
225
Посетить сайт
F6 предупреждает о новой волне Android-трояна DeliveryRAT в России.
androtroy.jpg


Эксперты F6 Threat Intelligence

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

подробный отчёт о новой версии Android-трояна DeliveryRAT, активно распространяющегося в России во второй половине 2025 года. Это обновлённый вариант вредоносного ПО, впервые зафиксированного в 2024-м и известного своей гибкостью и масштабом атак. Теперь троян не только крадёт данные, но и способен выполнять DDoS-атаки и имитировать интерфейсы популярных приложений для выманивания конфиденциальной информации.

По данным F6, злоумышленники маскируют DeliveryRAT под приложения служб доставки, банков, маркетплейсов, сервисов поиска специалистов и даже под государственные сервисы. Некоторые версии выдавали себя за «мод для Telegram» или за приложение для возврата средств. При запуске пользователю показывается фальшивое окно обновления с кнопкой «Обновить» — после нажатия на неё троян устанавливается на устройство и получает требуемые разрешения.

Исследователи отмечают, что все загрузчики имеют одинаковое имя пакета com.harry.loader и содержат вредоносный код внутри директории raw. После установки DeliveryRAT начинает активную коммуникацию с командными серверами, среди которых обнаружены домены akokakola[.]com, apiepi03[.]com, apistorus[.]com и другие. Через зашифрованные WebSocket-соединения троян получает команды операторов и отправляет собранные данные.

Базовый функционал DeliveryRAT включает кражу SMS и push-уведомлений, перехват USSD-команд, отправку сообщений, скрытие иконки приложения и имитацию экранов ввода данных. Обновлённая версия получила значительно больше возможностей: выполнение DDoS-атак по команде, сбор и рассылку контактных данных, отображение поддельных форм для ввода банковской информации, сканирование QR-кодов и даже скрытую функцию общения с жертвой под видом службы поддержки.

В отчёте приведён пример конфигурации заражённого приложения, распространявшегося под видом маркетплейса. Оно связывалось с C2-сервером akokakola[.]com, передавало данные о SIM-картах, модели телефона, версии Android и IP-адресе, а также получало от оператора инструкции в формате JSON-объектов. Команды позволяли не только собирать личные данные, но и выполнять сетевые атаки, массово отправлять SMS или скрывать следы присутствия.

Среди пяти типов поддельных активностей, которые троян может показывать пользователю, — Card (ввод данных банковской карты), Photo (отправка фотографии), Qr (отображение QR-кода), Custom (произвольные формы) и Text (показ сообщений). Все они направлены на получение личных данных или подтверждение действия, после чего информация пересылается на сервер злоумышленников.

Некоторые модификации DeliveryRAT работают в «мини-режиме», запрашивая минимум разрешений, чтобы оставаться менее заметными. В этом случае троян ограничивается функцией перехвата SMS, но сохраняет возможность удалённого управления и передачи информации через WebSocket.

Отдельное внимание исследователи уделили изменённой сборке под названием vozvrat.apk, маскирующейся под приложение «возврата средств». Она предлагала ввести сумму, номер телефона и реквизиты карты для «оформления возврата», после чего отправляла эти данные на сервер под видом легальной операции.

F6 предупреждает, что DeliveryRAT активно развивается и становится универсальным инструментом: от финансового мошенничества до организации DDoS-атак. Это делает угрозу опасной не только для отдельных пользователей, но и для компаний, инфраструктура которых может быть вовлечена в массовые сетевые атаки.

Эксперты напоминают: не следует устанавливать APK-файлы из непроверенных источников и важно проверять права, запрашиваемые приложениями. DeliveryRAT активно использует доверие пользователей к известным брендам, поэтому его новая волна может оказаться особенно масштабной.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Фото, крипта, пароли: троян SparkCat крадёт личные данные с Android и iOS Новости в сети 0
Support81 Новый троян Brokewell превращает Android-смартфон в инструмент слежки Новости в сети 0
Support81 Android-троян SpyNote записывает аудио и телефонные звонки Новости в сети 0
Denik Интересно Найден Android-троян, ворующий данные из 378 приложений Новости в сети 1
S Новый банковский Android-троян распространяется под видом обновления Flash Player Новости в сети 0
S В Google Play Store обнаружен новый троян-шпион для Android Новости в сети 0
S Обнаружен новый многофункциональный троян-шпион для Android Новости в сети 0
S Пользователей российских банков атакует троян-невидимка для Android Новости в сети 0
Admin Android-троян Faketoken похищает банковские данные и шифрует файлы Новости в сети 0
Support81 Телефон против владельца: как Android помогает хакерам воровать криптовалюту Новости в сети 0
Support81 Android пропускает атаку в фоне, пока ты читаешь эту новость Новости в сети 0
Support81 PIN-код для свободы: новый Android-шпион категорически против своего удаления Новости в сети 0
JESUS ANDROID ARSENAL Mobile Ultra Pack || [JESS SELL] Продажа софта 1
Support81 Android.Vo1d: хакеры проникают в дома через ТВ-приставки Новости в сети 0
Multi-VPN Интересно aTox и TRIfA мессенджеры твоей мечты для Android Полезные статьи 0
Multi-VPN aTox и TRIfA мессенджеры твоей мечты для Android Настройка системы для работы 0
Support81 Snowblind: хакеры злоупотребляют «слепым пятном» в защитной системе Android Новости в сети 0
E SAPHIRA - ANDROID BOTNET Spam/DDOS/Malware 0
Support81 VPN – ловушка для Android: как приложения превращают смартфоны в зомби Новости в сети 0
Support81 PixPirate: невидимый мародёр Android-устройств в Бразилии Новости в сети 0
Emilio_Gaviriya Статья Защита конфиденциальности: Как сбросить данные на Android в экстренных ситуациях. Полезные статьи 0
Support81 Кто стоит за Agent Racoon? Тайный хакер, который атакует Android и угрожает мировой безопасности Новости в сети 0
Support81 Вирус с Уолл-Стрит: приложения для займов тайно крадут данные 12 млн. пользователей Android Новости в сети 0
Support81 Тысячи Android-устройств поставляются с предустановленным неубиваемым бэкдором Новости в сети 0
Support81 Telegram как минное поле: новая угроза для пользователей Android Новости в сети 0
A Xmbot Maza - Android Botnet (Modife Anubis) Продажа софта 0
L i need ebay brute checker api android or ios Продажа софта 1
semsvm Интересно Пассивный заработок от 2$+ в сутки - на своем ПК, Android, Linux! Корзина 1
X Cerberus v10 Android Banking Trojan with Admin panel to create subscription keys. Продажа софта 0
DukeEugene Проверено Android botnet ERMAC-2 Продажа софта 4
adflak Создание, разработка, продвижение мобильных приложений в Иркутске iOS/Android заказать! Ищу работу. Предлагаю свои услуги. 0
Whit3_D3vil UBEL ANDROID BANKING BOTNET Продажа софта 2
N Нужен хороший RAT для Android. Предоставляю работу. Ищу специалиста. 2
H Начальная оборона Android Полезные статьи 0
Admin Как узнать местоположение человека по фото [ANDROID] Анонимность и приватность 11
Anorali Интересно Как использовать Xploitspy для взлома телефонов Android? Полезные статьи 6
B Ищем Android разработчика! Предоставляю работу. Ищу специалиста. 0
K Интересно Samsung galaxy a70 Android 10 Вопросы и интересы 5
Eteriass Интересно СОЗДАЕМ BACKDOOR ДЛЯ ANDROID Вирусология 18
Denik Интересно Трояны для слежки под Windows, macOS, Linux, Android, iOS Анонимность и приватность 0
Denik Интересно Бесплатный интернет на Android Уязвимости и взлом 3
L Интересно Мошенники вымогают «штрафы» у пользователей Android от имени ФБР Новости в сети 0
M Безопасность на Android Уязвимости и взлом 0
Fiora Android Bot Продажа софта 3
E Интересно Превращаем обычный смартфон с Android в настоящий Windows Полезные статьи 0
GhosTM@n Интересно Android Janus - APK Signature Bypass (****sploit) THROOT Полезные статьи 1
E Android PC Botnet Installs exe,apk Услуги дизайнеров/веб-разработчиков 0
S Атаки: 800 000 россиян стали жертвами банковского Android-ботнета Новости в сети 1
S Xhelper продолжает заражать Android Новости в сети 3
S Loki Bot 2.0 Android Banker Botnet Spam/DDOS/Malware 3

Название темы