Обнаружен новый троян для Android, ворующий деньги пользователей

Пользователям устройств под управлением Android, постоянно живущим в состоянии опасности, угрожает новый троян под названием Gustuff, о существовании которого сообщили эксперты компании Group-IB. Его основное предназначение – воровство денежных средств пользователей. Для этого троян выдает себя за легитимные приложения, в том числе банковские клиенты, мессенджеры и криптовалютные кошельки, и таким образом провоцирует жертву добровольно предоставить ему учетные данные от своих банковских счетов.

Обнаружен новый троян для Android, ворующий деньги пользователей. Фото.

По словам экспертов, у Gustuff есть множество личин, которые помогают ему обманывать пользователей и проникать на их устройства. Он мимикрирует под такие приложения, как PayPal, Western Union, eBay, Walmart, Skype, WhatsApp, Gett и ряд других сервисов и служб, популярных в разных частях света. Благодаря этому троян получает выход на широкую аудиторию, которая не ограничивается жителями только одной страны, распространяя свое влияние на все заселенные континенты.

Вирус, ворующий деньги

Обычно Gustuff распространяется посредством SMS. Пользователю просто поступает сообщение со ссылкой, якобы ведущей на загрузку обновления для приложения, получение денежного перевода или сообщение от площадки объявлений. Переход по этой ссылке провоцирует загрузку вредоносного компонента, который будет выдавать себя за одну из перечисленных в предыдущем абзаце служб или приложений, занимаясь рассылкой поддельных пуш-уведомления.

Каждое из таких уведомлений выводит на экран устройства фишинговое окно авторизации в банковских аккаунтах или криптовалютных кошельках в зависимости от того, чем пользуется жертва. Злоумышленники рассчитывают, что владельцы зараженных гаджетов самостоятельно раскроют учетные данные, которые благополучно будут переданы на удаленный сервер. В общей сложности троян атакует клиентов более 100 популярных в разных странах банков и как минимум 30 кошельков для хранения криптовалют.

Подпишись на наш канал в Яндекс.Дзен, чтобы не пропустить все самое интересное из мира Android.

Теги
Лонгриды для вас
В России резко выросло число взломов Android. Как защитить свой смартфон?

Операционная система Android никогда не славилась своей безопасностью, несмотря на все обещания и заявления разработчиков. Но в последнее время ситуация усугубилась. По данным исследовательского бюро Positive Technologies, количество взломов Android в России резко выросло буквально за несколько месяцев. Так, если в первом квартале 2025 года на операционную систему Google приходилось всего 8% всех взломов, то сейчас — 15%, и по этому показателю «зеленый человечек» уже обогнал Linux (15%), оставив впереди себя только Windows (72%). Объясняем, как теперь не стать жертвой и надежно защитить Android-смартфон.

Читать далее
Данные 89 миллионов пользователей Steam украдены. Самое время сменить пароль

В мире кибербезопасности произошло новое тревожное событие. Стало известно о масштабной утечке данных пользователей популярной игровой платформы Steam. По имеющейся информации, детали примерно 89 миллионов аккаунтов появились в продаже на теневых форумах даркнета. В такой ситуации самое время принять меры по защите своего аккаунта, особенно если учесть, что многие пользователи хранят в своих библиотеках сотни или даже тысячи игр, купленных за большие деньги.

Читать далее
Могут ли китайские смартфоны отказаться Google. Что происходит с Xiaomi, Oppo, Vivo и OnePlus

Помните ситуацию с Huawei несколько лет назад, когда ей запретили доступ к Google? Это было настоящее потрясение. Американским компаниям внезапно запретили сотрудничать с китайским гигантом, и в одночасье Huawei лишилась официального доступа к магазину приложений Google Play и сервисам Google. Многие думали, что ей придет конец, но все закончилось тем, что Huawei стала еще сильнее. Неужели такой путь может ждать всех китайских производителей.

Читать далее
Новости партнеров