Новый троян инфицирует Android-устройства через ПК

  1. Темы
  2. Софт
AndroidInsider.ru

Внимание! Инженеры Symantec предупреждают: обнаружен новый троян, который пытается установить опасный вредоносный код на Android-устройства, подключенные к инфицированным персональным компьютерам. Новый вирус, крадущий финансовую информацию, отлавливает своих жертв не через социальные сети и фейковые приложения на сторонних «апсторах», а при помощи компьютеров под управлением ОС Windows.

Новый троян инфицирует Android-устройства через ПК. Фото.

Новая вредоносная программа, которую Symantec обозвал Trojan.Droidpak, записывает на ПК DLL-файл и регистрирует его как новый системный сервис. Затем с удаленного сервера подтягивается конфигурационный файл с данными для загрузки вредоносного пакета AV-cdk.apk и инструмента Android Debug Bridge (ADB), который, кстати, является частью официального Android SDK. ADB активирует установку APK-файла на любое Android-устройство, подключенное к ПК.

Программа выполняет команду «adb.exe install AV-cdk.apk» до тех пор, пока не удостоверится в том, что подключенное к ПК Android-устройство не заражено вредоносным файлом.

Вредоносный APK, распространяемый трояном для Windows, обнаруживается антивирусным программным обеспечением Symantec как Android.Fakebank.B и маскируется под официальное приложение сервиса Google Play. После установки на Android-устройство файл использует название «Google App Store» и соответствующую иконку, которая идентична оригинальной.

Инженеры Symantec предупреждают, что вредоносный APK очень похож на некоторые приложения онлайн-банкинга, установленные на инфицированном устройстве. Попав на Android-устройство, файл предлагает пользователю заменить оригинальное приложение его вредоносной копией. Кроме того, программа перехватывает входящие SMS-сообщения, касающиеся транзакций, и отправляет их в неизвестном направлении.

Если новый вирус навеял вам страх, не пугайтесь. Пока он ориентирован эксклюзивно на пользователей мобильного банкинга из Южной Кореи. Но ухо всегда нужно держать востро. Ведь всегда найдется тот, кто захочет адаптировать его к местной аудитории. Берегите себя и свою финансовую информацию! Удачи!

Теги
Лонгриды для вас
Roblox отключил чаты для российских игроков. Теперь Роблокс разблокируют в России?

Одна из самых популярных игровых платформ в мире снова оказалась в центре внимания российских геймеров. На этот раз разработчики Roblox отключили текстовый и голосовой чат для пользователей из России. Однако это может быть не просто техническим ограничением. Зачем создатели игры пошли на такие меры?

Читать далее
Как мошенники взламывают тысячи смартфонов через приложение для NFC и что делать пользователям Android

Рост финансовых киберугроз в 2025 году стал особенно заметен на фоне бурного распространения вредоносных приложений, маскирующихся под легитимные инструменты. Одним из наиболее опасных примеров стала серия модифицированных версий NFCGate. Это ПО изначально создавалось студентами немецкого университета для анализа NFC-трафика, однако со временем превратилось в инструмент, который позволяет дистанционно управлять смартфоном и создавать виртуальные клоны банковских карт. В течение года приложение активно использовали преступные группы, что привело к существенным потерям среди клиентов российских банков.

Читать далее
Как повлияет стоимость оперативной памяти на портативные игровые консоли

Рынок портативных игровых устройств переживает непростые времена. Одни не просто не выпускают новые модели, а другие говорят, что что-то выйдет, но ситуация оказывается иной и им приходится как-то выкручиваться. Например, есть такой не самый раскрученный производитель, как AYN, который сообщил о задержке поставок своей новой модели Odin 3 Ultra, и причина оказалась довольно неожиданной — резкий скачок цен на оперативную память. Эта ситуация показывает, насколько уязвима индустрия электроники перед колебаниями рынка комплектующих. А ведь это только один случай, который заставляет задуматься о происходящем.

Читать далее
Новости партнеров