Новый банковский троян обходит защиту Android Nougat и Oreo

Исследователи в области кибербезопасности компании ThreatFabric узнали о распространении кейлоггера для Android под названием MysteryBot. По своей природе вредонос крайне близок к другому представителю вида — LokiBot, — но направлен в основном на инфицирование устройств под управлением Android Nougat и Oreo.

Новый банковский троян обходит защиту Android Nougat и Oreo. Фото.

Как не стать жертвой трояна

Как и большинство вредоносных программ, MysteryBot распространяется через рекламные объявления под видом мобильной версии Flash Player. Попадая на устройство жертвы, вредонос тщательно прячется, после чего начинает накапливать данные о действиях пользователя, делая скриншот каждый раз, когда происходит нажатие на экран.

Таким образом MysteryBot отслеживает случаи авторизации в банковских приложениях и платежных сервисах. Впоследствии бот, сопоставляя координаты нажатий с символами на клавиатуре, может получать доступ к банковским счетам жертвы и всем ее сбережениям. Но данный вид воровства учетных данных является далеко не единственным.

Чем опасен троян

Чаще всего MysteryBot прибегает к наложению фишинговых страниц с полями авторизации поверх безопасных приложений или веб-сайтов. Этот метод значительно проще, поскольку неподготовленный пользователь самостоятельно вводит логин и пароль в открывшуюся форму, подтверждая вход одноразовым кодом из SMS.

Android Oreo в опасности

Несмотря на защиту от наложения фишинговых страниц, устройства на базе Android Nougat и Oreo все-таки подвержены риску инфицирования. Как удалось выяснить исследователям, MysteryBot использует сбой в службах PACKAGE_USAGE_STATS и AccessibilityService, получая все необходимые разрешения на осуществление деструктивных действий.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Заблокируют ли MAX в России после Telegram и WhatsApp

Мессенджеры в России переживают тяжелые времена. Сначала у нас заблокировали Signal и Viber, после пришли за WhatsApp (принадлежит компании Meta, признанной экстремистской), а 1 апреля 2026 года ожидается полная блокировка Telegram. По сути, сейчас в России остался только мессенджер MAX. Но насколько он надежен, и не ждет ли его судьба, уже постигшая конкурентов? Заблокирует ли Путин MAX?

Читать далее
Эффект размытия в Android 17: революция дизайна или шаг назад

Споры о дизайне — неизбежная часть развития любой операционной системы. Google в целом справлялась с этой задачей неплохо, выпуская предыдущие версии своей ОС, каждый раз предлагая что-то новое очень дозировано или наоборот, меняя многое. Сейчас сложно встретить человека, который откровенно ненавидит внешний вид Android. Он действительно постепенно обточился и стал настолько приятным, что теперь даже фанаты iOS смотрят на него без отвращения. Однако последние утечки информации об Android 17, о которым мы писали ранее, вызывают неоднозначную реакцию пользователей.

Читать далее
Как мошенники взламывают тысячи смартфонов через приложение для NFC и что делать пользователям Android

Рост финансовых киберугроз в 2025 году стал особенно заметен на фоне бурного распространения вредоносных приложений, маскирующихся под легитимные инструменты. Одним из наиболее опасных примеров стала серия модифицированных версий NFCGate. Это ПО изначально создавалось студентами немецкого университета для анализа NFC-трафика, однако со временем превратилось в инструмент, который позволяет дистанционно управлять смартфоном и создавать виртуальные клоны банковских карт. В течение года приложение активно использовали преступные группы, что привело к существенным потерям среди клиентов российских банков.

Читать далее
Новости партнеров