Новый троян инфицирует Android-устройства через ПК

  1. Темы
  2. Софт
AndroidInsider.ru

Внимание! Инженеры Symantec предупреждают: обнаружен новый троян, который пытается установить опасный вредоносный код на Android-устройства, подключенные к инфицированным персональным компьютерам. Новый вирус, крадущий финансовую информацию, отлавливает своих жертв не через социальные сети и фейковые приложения на сторонних «апсторах», а при помощи компьютеров под управлением ОС Windows.

Новый троян инфицирует Android-устройства через ПК. Фото.

Новая вредоносная программа, которую Symantec обозвал Trojan.Droidpak, записывает на ПК DLL-файл и регистрирует его как новый системный сервис. Затем с удаленного сервера подтягивается конфигурационный файл с данными для загрузки вредоносного пакета AV-cdk.apk и инструмента Android Debug Bridge (ADB), который, кстати, является частью официального Android SDK. ADB активирует установку APK-файла на любое Android-устройство, подключенное к ПК.

Программа выполняет команду «adb.exe install AV-cdk.apk» до тех пор, пока не удостоверится в том, что подключенное к ПК Android-устройство не заражено вредоносным файлом.

Вредоносный APK, распространяемый трояном для Windows, обнаруживается антивирусным программным обеспечением Symantec как Android.Fakebank.B и маскируется под официальное приложение сервиса Google Play. После установки на Android-устройство файл использует название «Google App Store» и соответствующую иконку, которая идентична оригинальной.

Инженеры Symantec предупреждают, что вредоносный APK очень похож на некоторые приложения онлайн-банкинга, установленные на инфицированном устройстве. Попав на Android-устройство, файл предлагает пользователю заменить оригинальное приложение его вредоносной копией. Кроме того, программа перехватывает входящие SMS-сообщения, касающиеся транзакций, и отправляет их в неизвестном направлении.

Если новый вирус навеял вам страх, не пугайтесь. Пока он ориентирован эксклюзивно на пользователей мобильного банкинга из Южной Кореи. Но ухо всегда нужно держать востро. Ведь всегда найдется тот, кто захочет адаптировать его к местной аудитории. Берегите себя и свою финансовую информацию! Удачи!

Теги
Лонгриды для вас
Как мошенники взламывают тысячи смартфонов через приложение для NFC и что делать пользователям Android

Рост финансовых киберугроз в 2025 году стал особенно заметен на фоне бурного распространения вредоносных приложений, маскирующихся под легитимные инструменты. Одним из наиболее опасных примеров стала серия модифицированных версий NFCGate. Это ПО изначально создавалось студентами немецкого университета для анализа NFC-трафика, однако со временем превратилось в инструмент, который позволяет дистанционно управлять смартфоном и создавать виртуальные клоны банковских карт. В течение года приложение активно использовали преступные группы, что привело к существенным потерям среди клиентов российских банков.

Читать далее
LineageOS 23.0 расширяет поддержку Android 16: какие смартфоны теперь совместимы

Команда LineageOS продолжает активно расширять список поддерживаемых устройств, добавляя к Android 16 всё новые и новые телефоны. Это означает, что владельцы различных смартфонов получают возможность обновить свои гаджеты до последней версии операционной системы, даже если производитель уже перестал выпускать обновления. Мы собрали список устройств, владельцы которых теперь смогу установить себе обновление.

Читать далее
Android 17 получила неожиданное кодовое название в честь популярного десерта

На протяжении большей части истории Android Google публично обозначала каждый релиз номером версии и кодовым именем. Традиционно кодовым именем был десерт, такой как Marshmallow, Jelly Bean или Froyo. Эьто было частью культуры, а многие пользователи называли версии операционной системы не цифрой а именно десертом. Однако с выходом Android 10 в 2019 году Google прекратила эту публичную практику, чтобы сделать брендинг более глобально доступным. Правда внутри компании разработчики продолжили «сладкую» традицию. И вот разработчики определились с десертным кодовым именем для Android 17 — и это не то, что можно было предугадать.

Читать далее
Новости партнеров