Новое вредоносное ПО инфицировало уже более 150 тысяч Symbian-устройств

Новое вредоносное ПО инфицировало уже более 150 тысяч Symbian-устройств

Китайским национальным центром экстренного реагирования на компьютерные вирусы был выявлен новый вариант шпионской программы Spy.Felxispy для устройств на базе мобильной ОС Symbian. Программа приводит к утечке конфиденциальной информации. По данным компании NetQin Mobile, с момента выявления первого такого шпионского ПО обнаружено более десяти его вариантов, последний из которых заразил более 150 000 телефонов.


После установки это шпионское приложение без ведома пользователя включает функцию телеконференции. Когда пользователь делает звонок, шпионская программа автоматически добавляет себя к конференции для контроля разговора. "Функция телеконференции позволяет участвовать в разговоре более чем двум сторонам, и она присутствует в большинстве смартфонов. Похитители конфиденциальной информации используют уязвимость этой функции в финансовых целях", – сказал Цзоу Шихун, вице-президент по исследованиям и разработкам компании NetQin.

Облачный центр безопасности NetQin установил, что шпионское приложение может без ведома пользователя удаленно включать микрофон телефона, чтобы контролировать звук вокруг пользователя, передает cybersecurity.ru. Кроме того, такое ПО способно синхронизировать сообщения, полученные пользователем и доставленные на контролирующий телефон, что компрометирует конфиденциальную информацию пользователя.

По мнению NetQin, похитители конфиденциальной информации обычно устанавливают шпионское ПО непосредственно на телефон или отправляют пользователям MMS, содержащие шпионские программы, побуждающие пользователей нажать на ссылку.

"NetQin предупреждает, что пользователи смартфонов еще никогда не были подвержены такому числу угроз, поэтому им следует всегда проявлять осторожность при использовании мобильных устройств", - говорится в заявлении компании.

Каждое третье заражение стилером происходит сразу после скачивания файла

Злоумышленникам всё чаще не приходится взламывать системы или искать сложные уязвимости. Достаточно убедить человека скачать и запустить файл. К такому выводу пришли специалисты Kaspersky Digital Footprint Intelligence.

Эксперты проанализировали более 5 миллионов логов стилеров за 2025 год. Это архивы с украденными данными — паролями, файлами cookie, системной информацией и другими сведениями, которые похищают вредоносные программы.

Оказалось, что в 35% случаев заражение начиналось буквально через несколько секунд после загрузки файла из интернета. Стилер запускался из временной папки Windows C:\Users\AppData\Local\Temp, куда браузеры обычно помещают скачанные файлы до их сохранения пользователем.

Проще говоря, человек скачивал программу, активатор, мод для игры или другой файл из сомнительного источника и сам запускал вредоносное приложение.

Ещё в 32% случаев зловреды обнаруживались в каталоге Microsoft .NET Framework. По словам исследователей, это может указывать на использование более сложных техник маскировки, включая внедрение кода в легитимные процессы и подход Living off the Land, когда для вредоносных действий используются штатные инструменты Windows. Такое поведение характерно, например, для стилера Lumma.

Главными источниками заражения остаются пиратское ПО, нелегальные активаторы и файлы из недоверенных источников. Нередко злоумышленники даже убеждают пользователей самостоятельно отключить антивирус или другие защитные механизмы перед запуском программы.

По данным Kaspersky, в 2025 году количество заражений стилерами выросло на 59% по сравнению с предыдущим годом.

«Более чем в трети случаев стилеры запускались сразу после скачивания. Это показывает, что злоумышленникам часто не нужны сложные методы атаки — достаточно убедить пользователя открыть файл», — отметил эксперт Kaspersky Digital Footprint Intelligence Сергей Щербель.

Исследование ещё раз подтверждает старое правило кибербезопасности: самым уязвимым местом в системе зачастую остаётся не операционная система и не программа, а человек, который нажимает кнопку «Запустить».

RSS: Новости на портале Anti-Malware.ru