💬 Хакеры, продающие контрафактные телефоны Android с крипто-кинематографическими вредоносными программами: Kaspersky

Хакеры, продающие контрафактные телефоны Android с крипто-кинематографическими вредоносными программами: Kaspersky
Этот дешевый смартфон может выглядеть как кража - и это может быть, но не так, как вы надеялись.
Дешевые поддельные телефоны в настоящее время продаются предварительно загружены вредоносными программами, которые нацелены на ничего не подозревающих пользователей Android - устранение криптовалюты, замену телефонных номеров во время вызовов и угона их учетные записи в социальных сетях.
Компания по кибербезопасности Касперски сообщила о новой технике распространения опасного триады трояна в недавнем анализе. С момента своего открытия в 2016 году Triada превратилась в одну из самых сложных и опасных угроз Android, поскольку она способна проникнуть в каждый процесс на смартфонах.
В своей последней итерации хакеры глубоко имплантировали вредоносное ПО в системную структуру контрафактных смартфонов, что затрудняет обнаружение и удаление.
«Вероятно, на одном из этапов цепочка поставок скомпрометирована, поэтому магазины могут даже не подозревать, что они продают смартфоны с триадой», - сказал Дмитрий Калинин, эксперт по кибербезопасности в Лаборатории Касперского.
В период с 13 по 27 марта 2025 года более 2600 пользователей столкнулись с трояном, а вредоносное ПО дало злоумышленникам «почти неограниченный контроль» над своими смартфонами, согласно отчету.
Улбпрограммное обеспечение может украсть учетные данные пользователей из приложений обмена сообщениями, таких как Telegram и Tiktok, заменить адреса крипто -кошелька и даже угнать сообщения жертвы, отправляя сообщения от их имени.
Как отмечает Касперский, это, вероятно, только верхушка айсберга, поскольку злоумышленники продолжают использовать эти устройства для финансовой выгоды.
Что такое триада троян?
Triada впервые появилась в 2016 году и с тех пор стала одной из самых сложных угроз мобильных вредоносных программ, нацеленных на пользователей Android.
Модульный троян получает корневой доступ к инфицированным устройствам, позволяя ему вводить вредоносный код в системные процессы, такие как Zygote, который управляет запуском всех приложений на Android.
Это делает Triada чрезвычайно сложной для обнаружения, поскольку она работает в основном в оперативной памяти устройства и часто скрывается от обычных проверок безопасности.
В последнем отчете говорится, что Triada также контролирует активность веб-браузера, заменяет ссылки и может мешать анти-мошенническим системам, блокируя сетевые соединения.
Одной из самых тревожных функций Triada является его способность молча менять телефоны во время вызовов, что позволяет злоумышленнику перехватить чувствительные разговоры.
Растущая угроза мобильного вредоносного ПО
Восстановление Триады следует за недавним появлением других штаммов мобильных вредоносных программ, таких как Crocodilus, которые специально предназначены для пользователей крипто.
Crocodilus использует тактику социальной инженерии, чтобы украсть фразы семян кошелька путем маскировки как законных приложений.
После установки он может удаленно управлять зараженным устройством, позволяя киберпреступникам отключать конфиденциальные данные.
Kaspersky рекомендует поддерживать обновление устройств, устанавливать надежное антивирусное программное обеспечение и избегать приложений из неизвестных источников, чтобы защитить от этих угроз.
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
-
Криптовалюта и NFT
Биткойн DEFI показывает прогресс инфраструктуры в сравнении с ценностным магазином: Кевин Фаррелли из Франклина Темплтона
2025-05-15 просмотры: 282 -
Криптовалюта и NFT
Apple облегчает NFT, крипто -правила для приложений для iOS после антимонопольного решения
2025-05-15 просмотры: 265 -
Криптовалюта и NFT
Трамп -CZ Слухи зажигают крипто -безумие: это следующий большой прорыв?
2025-05-15 просмотры: 202 -
Криптовалюта и NFT
Прогнозирование целевой цены Ethereum как зеркала ETH Mirrors Bitcoin ралли, которое подтолкнуло его до 100 тыс. Долл. США
2025-05-15 просмотры: 345 -
Криптовалюта и NFT
Количественное смягчение ненужного, скажем, эксперты в условиях текущих рыночных смятений
2025-05-15 просмотры: 161 -
Криптовалюта и NFT
Прогноз цен BNB: путь к 1000 долларов США
2025-05-15 просмотры: 359 -
Криптовалюта и NFT
Может ли XRP цена вырваться? Покупка китов воспламеняет бычьи надежды
2025-05-15 просмотры: 360 -
Криптовалюта и NFT
Умные деньги тихо покупают 900 миллионов XRP
2025-05-15 просмотры: 245 -
Криптовалюта и NFT
$ 152 400 000 Stellar (XLM) за 24 часа, соперник XRP попал в выступ
2025-05-15 просмотры: 174