Новый троян инфицирует Android-устройства через ПК

  1. Темы
  2. Софт
AndroidInsider.ru

Внимание! Инженеры Symantec предупреждают: обнаружен новый троян, который пытается установить опасный вредоносный код на Android-устройства, подключенные к инфицированным персональным компьютерам. Новый вирус, крадущий финансовую информацию, отлавливает своих жертв не через социальные сети и фейковые приложения на сторонних «апсторах», а при помощи компьютеров под управлением ОС Windows.

Новый троян инфицирует Android-устройства через ПК. Фото.

Новая вредоносная программа, которую Symantec обозвал Trojan.Droidpak, записывает на ПК DLL-файл и регистрирует его как новый системный сервис. Затем с удаленного сервера подтягивается конфигурационный файл с данными для загрузки вредоносного пакета AV-cdk.apk и инструмента Android Debug Bridge (ADB), который, кстати, является частью официального Android SDK. ADB активирует установку APK-файла на любое Android-устройство, подключенное к ПК.

Программа выполняет команду «adb.exe install AV-cdk.apk» до тех пор, пока не удостоверится в том, что подключенное к ПК Android-устройство не заражено вредоносным файлом.

Вредоносный APK, распространяемый трояном для Windows, обнаруживается антивирусным программным обеспечением Symantec как Android.Fakebank.B и маскируется под официальное приложение сервиса Google Play. После установки на Android-устройство файл использует название «Google App Store» и соответствующую иконку, которая идентична оригинальной.

Инженеры Symantec предупреждают, что вредоносный APK очень похож на некоторые приложения онлайн-банкинга, установленные на инфицированном устройстве. Попав на Android-устройство, файл предлагает пользователю заменить оригинальное приложение его вредоносной копией. Кроме того, программа перехватывает входящие SMS-сообщения, касающиеся транзакций, и отправляет их в неизвестном направлении.

Если новый вирус навеял вам страх, не пугайтесь. Пока он ориентирован эксклюзивно на пользователей мобильного банкинга из Южной Кореи. Но ухо всегда нужно держать востро. Ведь всегда найдется тот, кто захочет адаптировать его к местной аудитории. Берегите себя и свою финансовую информацию! Удачи!

Теги
Лонгриды для вас
Почему стоит купить игровой ноутбук Blackview GamiBook 8

Blackview представила свой новый флагманский ноутбук GamiBook 8, который объединяет игровую производительность, компактность и лёгкий вес. Устройство ориентировано на пользователей, которым нужен универсальный инструмент для работы, творчества и игр, но без компромиссов между мощностью и мобильностью. Вес ноутбука составляет всего 1,8 кг, а внутри установлен процессор AMD Ryzen 7 7735HS и графика Radeon 680M — комбинация, которая обеспечивает производительность уровня настольных ПК в портативном формате.

Читать далее
Похоже Google сама не знает, что делать с Android и какие функции в него включать

Если вы следите за развитием операционной системы Android, то наверняка заметили, что последние месяцы стали настоящим испытанием на терпение — особенно после анонса Android 16. А Google, вместо того чтобы упростить процесс, только усложняет жизнь продвинутым пользователям, разработчикам и даже журналистам, пытающимся разобраться в происходящем. И пока нет ощущение, что разработчики компании знают, что надо делать со всем этим.

Читать далее
Как мошенники взламывают тысячи смартфонов через приложение для NFC и что делать пользователям Android

Рост финансовых киберугроз в 2025 году стал особенно заметен на фоне бурного распространения вредоносных приложений, маскирующихся под легитимные инструменты. Одним из наиболее опасных примеров стала серия модифицированных версий NFCGate. Это ПО изначально создавалось студентами немецкого университета для анализа NFC-трафика, однако со временем превратилось в инструмент, который позволяет дистанционно управлять смартфоном и создавать виртуальные клоны банковских карт. В течение года приложение активно использовали преступные группы, что привело к существенным потерям среди клиентов российских банков.

Читать далее
Новости партнеров