Размер шрифта
Новости Спорт
Выйти
Операция США в Венесуэле и захват МадуроГибель детей в роддоме НовокузнецкаПротесты в Иране — 2026
Новости технологий

Найдены шпионские вирусы в виде Android-приложений на русском языке

AM: хакеры Gamaredon начали заражать троянами смартфоны жителей Центральной Азии

Эксперты по кибербезопасности компании Lookout обвинили хакерскую группировку Gamaredon в распространении вредоносного шпионского ПО BoneSpy и PlainGnome для Android. Об этом сообщает Anti-Malware.

Оба выявленных трояна маскируются под легитимные приложения, такие как индикаторы заряда батареи, фотоальбомы, Telegram и сейфы Samsung Knox. Отмечается, что признаков их распространения через Google Play не обнаружено.

Анализ образцов показал, что, хотя функционально вредоносы схожи, их кодовая база различна. BoneSpy основан на проекте Droid-Watcher и функционирует как автономное приложение, в то время как PlainGnome использует кастомный код и представляет собой дроппер (ПО для установки вредоносных программ без ведома пользователя) с целевой полезной нагрузкой. Однако для работы PlainGnome требуется разрешение на установку других приложений.

Функционал обоих троянов включает попытки получения root-доступа, отслеживание местоположения, сбор информации об устройстве и поставщике сотовой связи, сбор пользовательских данных (СМС, уведомления, контакты, история браузера, журнал звонков), запись с микрофона, создание фото с камеры и скриншотов.

По данным загрузок на VirusTotal, от троянов в основном страдают жители Казахстана, Узбекистана, Киргизии и Таджикистана. Образцы, поданные на проверку из этих стран, имели русскоязычные названия, такие как «Личный.apk», «Альбом.apk», «Фотоальбом.apk» и «galareya.apk».

Ранее россиянам рассказали о новой уловке мошенников с уведомлениями о посылках.

{
    "_essence": "video",
    "media_position": "bottom",
    "uid": "_id_video_media_24623858_rnd_4",
    "video_id": "record::062fef04-4aa6-4452-b4e9-b770a823a3ad"
}

 
Ваш ИИ-помощник может работать на мошенников. Как защититься от кибератак нового поколения