Обнаружен новый троян для Android, ворующий деньги пользователей

Пользователям устройств под управлением Android, постоянно живущим в состоянии опасности, угрожает новый троян под названием Gustuff, о существовании которого сообщили эксперты компании Group-IB. Его основное предназначение – воровство денежных средств пользователей. Для этого троян выдает себя за легитимные приложения, в том числе банковские клиенты, мессенджеры и криптовалютные кошельки, и таким образом провоцирует жертву добровольно предоставить ему учетные данные от своих банковских счетов.

По словам экспертов, у Gustuff есть множество личин, которые помогают ему обманывать пользователей и проникать на их устройства. Он мимикрирует под такие приложения, как PayPal, Western Union, eBay, Walmart, Skype, WhatsApp, Gett и ряд других сервисов и служб, популярных в разных частях света. Благодаря этому троян получает выход на широкую аудиторию, которая не ограничивается жителями только одной страны, распространяя свое влияние на все заселенные континенты.

Вирус, ворующий деньги

Обычно Gustuff распространяется посредством SMS. Пользователю просто поступает сообщение со ссылкой, якобы ведущей на загрузку обновления для приложения, получение денежного перевода или сообщение от площадки объявлений. Переход по этой ссылке провоцирует загрузку вредоносного компонента, который будет выдавать себя за одну из перечисленных в предыдущем абзаце служб или приложений, занимаясь рассылкой поддельных пуш-уведомления.

Каждое из таких уведомлений выводит на экран устройства фишинговое окно авторизации в банковских аккаунтах или криптовалютных кошельках в зависимости от того, чем пользуется жертва. Злоумышленники рассчитывают, что владельцы зараженных гаджетов самостоятельно раскроют учетные данные, которые благополучно будут переданы на удаленный сервер. В общей сложности троян атакует клиентов более 100 популярных в разных странах банков и как минимум 30 кошельков для хранения криптовалют.

Подпишись на наш канал в Яндекс.Дзен, чтобы не пропустить все самое интересное из мира Android.

Теги
Лонгриды для вас
Привычка смахивать все приложения кажется полезной — но на деле работает против вас
Почему нельзя закрывать приложения на Android

Каждый раз, когда телефон немного притормозил или батарея начала таять быстрее обычного, первое, что многие делают — открывают список задач и смахивают всё подчистую: убрал лишнее — телефон задышал. Но система Android устроена иначе, и эта привычка может работать против вас. Пока одни чистят память вручную каждые полчаса, другие уже разобрались, какие настройки нужно включить на Android сразу после покупки — и их телефоны работают быстрее без лишних телодвижений. Ну а мы разбираемся, нужно ли закрывать приложения на Android.

Читать далее
Мошенники переделали приложение для анализа NFC-трафика и крадут деньги со счетов
Как мошенники взламывают тысячи смартфонов через приложение для NFC и что делать пользователям Android

Рост финансовых киберугроз в 2025 году стал особенно заметен на фоне бурного распространения вредоносных приложений, маскирующихся под легитимные инструменты. Одним из наиболее опасных примеров стала серия модифицированных версий NFCGate. Это ПО изначально создавалось студентами немецкого университета для анализа NFC-трафика, однако со временем превратилось в инструмент, который позволяет дистанционно управлять смартфоном и создавать виртуальные клоны банковских карт. В течение года приложение активно использовали преступные группы, что привело к существенным потерям среди клиентов российских банков.

Читать далее
Убираем назойливые кружки на приложениях
Что означает красный кружок на приложении, и как убрать значки уведомлений

Почти у каждого приложения, установленного на смартфоне, есть ярлык, который отображается на рабочем столе. Он выглядит так, как его задумали дизайнеры. Но периодически можно заметить еще и красный кружок на приложении. Многих людей он сильно раздражает, поскольку неясно, откуда взялся этот значит, и можно ли его вообще убрать. Но мы знаем ответы на все вопросы и готовы рассказать, что за красный кружок с цифрой появляется на иконках приложений.

Читать далее