Новый банковский Android-троян deVixor ворует деньги и шантажирует жертв

Новый банковский Android-троян deVixor ворует деньги и шантажирует жертв

Новый банковский Android-троян deVixor ворует деньги и шантажирует жертв

Эксперты по кибербезопасности зафиксировали появление нового опасного Android-зловреда под названием deVixor. Это не просто банковский троян, а полноценная платформа для кражи данных, удалённого управления устройством и вымогательства. С октября 2025 года исследователи обнаружили уже более 700 образцов этого вредоноса.

Распространяется deVixor через фейковые сайты, которые маскируются под страницы известных автомобильных компаний.

Посетителям предлагают «слишком выгодные» скидки на автомобили и просят скачать APK-файл — якобы для получения подробностей или оформления заявки.

После установки приложение закрепляется в системе и начинает выполнять вредоносные действия. Управление всей операцией злоумышленники ведут через Telegram-инфраструктуру, что позволяет быстро обновлять функциональность и одновременно контролировать сотни заражённых устройств. Каждому смартфону присваивается уникальный идентификатор.

 

Для связи deVixor использует сразу две серверные системы. Команды злоумышленников передаются через Firebase, а украденные данные отправляются на отдельный командный сервер. Такая архитектура усложняет обнаружение атаки и повышает её устойчивость.

По данным аналитиков Cyble, каждая новая версия трояна получает дополнительные функции и улучшенные механизмы обхода защит.

Основная цель deVixor — финансовые данные. Троян сканирует тысячи СМС на заражённом устройстве в поисках сообщений от банков и криптобирж. С помощью регулярных выражений он извлекает:

  • балансы счетов,
  • одноразовые коды,
  • номера карт.

 

Дополнительно зловред использует WebView и JavaScript-инъекции. Если пользователь нажимает на фейковое банковское уведомление, открывается поддельная страница входа, полностью копирующая интерфейс настоящего сервиса. Всё, что вводит жертва, сразу уходит атакующим.

 

Самая тревожная функция deVixor — встроенный модуль вымогательства. По команде злоумышленников троян:

  • блокирует экран устройства,
  • выводит требование заплатить 50 TRX (криптовалюта TRON),
  • показывает адрес кошелька для перевода средств.

Телефон остаётся заблокированным до получения платежа. Судя по скриншотам из телеграм-каналов злоумышленников, такие атаки уже применяются на практике.

Kaspersky научила корпоративные смартфоны сбрасывать звонки мошенников

«Лаборатория Касперского» добавила в расширенную версию Kaspersky Secure Mobility Management контроль звонков на Android-устройствах. Теперь корпоративные смартфоны смогут предупреждать сотрудников о подозрительных номерах или блокировать вызовы автоматически.

Когда поступает звонок, Kaspersky Endpoint Security для Android проверяет репутацию номера по локальным офлайн-базам и глобальным онлайн-базам.

Дальше всё зависит от политики компании: приложение либо покажет предупреждение, либо сразу отправит нежелательного собеседника разговаривать с гудками.

Администраторы могут блокировать отдельные категории вызовов, создавать чёрные и белые списки, а также назначать разные правила группам сотрудников. Например, рекламные звонки можно запретить всей организации, но оставить коммерческому отделу, вдруг за очередным выгодным предложением всё-таки скрывается клиент.

Новая функция должна снизить риски телефонного мошенничества и социальной инженерии. Злоумышленники нередко звонят сотрудникам, чтобы выманить конфиденциальную информацию или убедить их перевести деньги со счёта компании. Заодно фильтрация поможет сократить поток спама, который особенно мешает специалистам, постоянно работающим со звонками.

Kaspersky Secure Mobility Management предназначена для управления корпоративными мобильными устройствами, приложениями, данными и политиками безопасности на протяжении всего их жизненного цикла.

RSS: Новости на портале Anti-Malware.ru