Windows-троян заражает Android и iOS-устройства через USB

Windows-троян заражает Android и iOS-устройства через USB

Windows-троян заражает Android и iOS-устройства через USB

Относительно новый троян под Windows способен загружать вредоносные приложения на устройства под управлением Android и IOS, подключенные к зараженной машине через USB.

Зловред, получивший название «DualToy» действовал примерно с января 2015. Несмотря на то, что троян атаковал в основном пользователей в Китае, также были сообщения о пострадавших в Соединенных Штатах, Великобритании, Таиланде, Испании и Ирландии.

Исследователи обнаружили более 8000 уникальных образцов DualToy. Более ранние варианты были способны заражать только Android-устройства, но разработчики добавили возможность заражения iOS через шесть месяцев после того, как угроза впервые была замечена.

На зараженных компьютерах под управлением Windows DualToy изменяет настройки браузера и показывает рекламу. Когда устройство на Android или iOS подключается к зараженному компьютеру через USB, вредоносная программа начинает процесс его заражения.

Разработчики трояна рассчитывают на то, что, когда пользователь подключает мобильное устройство к зараженному компьютеру, оно уже авторизовано, что упрощает процесс взаимодействия с ним в фоновом режиме.

«Несмотря на то, что попав на мобильное устройство, троян может быть ограничен его защитными функциями (например, песочницей iOS), что делает его не такой критичной угрозой, DualToy в очередной раз напоминает нам о том, как легко заражать подключаемые через USB устройства» - пояснил исследователь Palo Alto Networks Claud Xiao в своем блоге.

Для того чтобы инфицировать Android и iOS-устройства троянец проверяет наличие Android Debug Bridge (ADB) и ITunes на скомпрометированной машине. Если вредонос не находит их, он их скачивает и устанавливает.

АБР и ITunes используются DualToy для установки различных приложений на устройства Android и iOS, подключенных через USB к зараженному компьютеру. В случае с Android, были загружены несколько игр на китайском языке со стороннего App Store.

В случае с iOS, троян собирает системную информацию и отправляет ее в командный центр. Эти данные включают в себя имя устройства, тип, версия, номер модели, серийный номер, IMEI, IMSI, прошивка и номер телефона. 

DualToy также загружает несколько .ipa-файлов (архивы приложений в iOS) для того, чтобы запросить Apple ID и пароль пользователя. Эти данные также шифруются и отправляются на удаленный сервер.

Медицинские данные россиян утекли рекой: за июль раскрыто 88 млн записей

В июле 2026 года в открытом доступе оказалось более 100 млн записей с персональными данными россиян. Эксперты «Перспективного мониторинга» зафиксировали 17 утечек из коммерческих организаций, онлайн-платформ, государственных структур, интернет-магазинов и медицинских учреждений.

Главным антигероем месяца стала медицина: на неё пришлось 88,37 млн записей.

Для сравнения: в июне показатель составлял 1,7 млн, а за март, апрель и май вместе — 2,2 млн. Такой взлёт обеспечили всего два инцидента, один из которых затронул крупную медицинскую информационную систему.

Начальник отдела исследования киберугроз «Перспективного мониторинга» Николай Галкин отметил, что медицинские данные утекают уже четыре месяца подряд. По его мнению, злоумышленники явно нацелились на наиболее конфиденциальную информацию, а её защита остаётся чрезвычайно слабой.

Другие отрасли тоже не удержали базы за закрытыми дверями. Из коммерческого сектора утекло 11,12 млн записей, с онлайн-платформ — 8,45 млн, из государственных организаций — 8,36 млн, а из интернет-магазинов — ещё 2,1 млн.

Госсектор вернулся в статистику после затишья. В апреле из него утекло рекордных 159 млн записей, затем два месяца обходилось без новых зафиксированных публикаций. В июле внимание к государственным данным проснулось снова.

Украденные базы обычно отправляются в специализированные каналы мессенджеров и на площадки даркнета. Там персональные сведения быстро превращаются в сырьё для мошенничества.

RSS: Новости на портале Anti-Malware.ru