💬 Хакеры, продающие контрафактные телефоны Android с крипто-кинематографическими вредоносными программами: Kaspersky от 2025-04-14
👑 Premium-робот: получай более 20-ти торговых идей в день!
Хакеры, продающие контрафактные телефоны Android с крипто-кинематографическими вредоносными программами: Kaspersky
Этот дешевый смартфон может выглядеть как кража - и это может быть, но не так, как вы надеялись.
Дешевые поддельные телефоны в настоящее время продаются предварительно загружены вредоносными программами, которые нацелены на ничего не подозревающих пользователей Android - устранение криптовалюты, замену телефонных номеров во время вызовов и угона их учетные записи в социальных сетях.
Компания по кибербезопасности Касперски сообщила о новой технике распространения опасного триады трояна в недавнем анализе. С момента своего открытия в 2016 году Triada превратилась в одну из самых сложных и опасных угроз Android, поскольку она способна проникнуть в каждый процесс на смартфонах.
В своей последней итерации хакеры глубоко имплантировали вредоносное ПО в системную структуру контрафактных смартфонов, что затрудняет обнаружение и удаление.
«Вероятно, на одном из этапов цепочка поставок скомпрометирована, поэтому магазины могут даже не подозревать, что они продают смартфоны с триадой», - сказал Дмитрий Калинин, эксперт по кибербезопасности в Лаборатории Касперского.
В период с 13 по 27 марта 2025 года более 2600 пользователей столкнулись с трояном, а вредоносное ПО дало злоумышленникам «почти неограниченный контроль» над своими смартфонами, согласно отчету.
Улбпрограммное обеспечение может украсть учетные данные пользователей из приложений обмена сообщениями, таких как Telegram и Tiktok, заменить адреса крипто -кошелька и даже угнать сообщения жертвы, отправляя сообщения от их имени.
Как отмечает Касперский, это, вероятно, только верхушка айсберга, поскольку злоумышленники продолжают использовать эти устройства для финансовой выгоды.
Что такое триада троян?
Triada впервые появилась в 2016 году и с тех пор стала одной из самых сложных угроз мобильных вредоносных программ, нацеленных на пользователей Android.
Модульный троян получает корневой доступ к инфицированным устройствам, позволяя ему вводить вредоносный код в системные процессы, такие как Zygote, который управляет запуском всех приложений на Android.
Это делает Triada чрезвычайно сложной для обнаружения, поскольку она работает в основном в оперативной памяти устройства и часто скрывается от обычных проверок безопасности.
В последнем отчете говорится, что Triada также контролирует активность веб-браузера, заменяет ссылки и может мешать анти-мошенническим системам, блокируя сетевые соединения.
Одной из самых тревожных функций Triada является его способность молча менять телефоны во время вызовов, что позволяет злоумышленнику перехватить чувствительные разговоры.
Растущая угроза мобильного вредоносного ПО
Восстановление Триады следует за недавним появлением других штаммов мобильных вредоносных программ, таких как Crocodilus, которые специально предназначены для пользователей крипто.
Crocodilus использует тактику социальной инженерии, чтобы украсть фразы семян кошелька путем маскировки как законных приложений.
После установки он может удаленно управлять зараженным устройством, позволяя киберпреступникам отключать конфиденциальные данные.
Kaspersky рекомендует поддерживать обновление устройств, устанавливать надежное антивирусное программное обеспечение и избегать приложений из неизвестных источников, чтобы защитить от этих угроз.
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
-
Криптовалюта и NFT
«Что произойдет?» Рынок криптовалют может взорваться в любой момент
2025-12-07 просмотры: 375 -
Криптовалюта и NFT
2 500 000 000 XRP потеряны: потенциал ралли сведен к нулю
2025-12-07 просмотры: 210 -
Криптовалюта и NFT
Биткойн теперь сталкивается с «притяжением гравитации» к 50 000 долларов, предупреждает стратег
2025-12-07 просмотры: 161 -
Криптовалюта и NFT
Объем транзакций с шибарием увеличился на 78% раньше важной вехи
2025-12-07 просмотры: 409 -
Криптовалюта и NFT
Обновление производительности CoinDesk 20: Solana (SOL) выросла на 5,8%, индекс лидирующих позиций выше
2025-12-07 просмотры: 321 -
Криптовалюта и NFT
Падение цен на биткойны до 89 тысяч долларов, последний шанс купить дешевле 90 тысяч долларов, говорит соучредитель Gemini
2025-12-07 просмотры: 242 -
Криптовалюта и NFT
Deutsche Börse добавит стейблкоины MiCA SocGen в основные рыночные системы
2025-12-07 просмотры: 153 -
Криптовалюта и NFT
Биткоин упал до семимесячного минимума ниже $90 тыс.
2025-12-07 просмотры: 380 -
Криптовалюта и NFT
Криптовалютные рынки сегодня: рынок охвачен страхом, поскольку тесты BTC поддерживают, волатильность резко возрастает
2025-12-07 просмотры: 268