В бесплатных играх для Android обнаружен опасный вирус

В бесплатных играх для Android обнаружен опасный вирус

Эксперты в области информационной безопасности рекомендуют владельцам смартфонов и планшетов на базе OC Android соблюдать предельную осторожность при загрузке приложений с посторонних сайтов. Загруженные из ненадежных источников копии популярных игр, (таких как Angry Birds и Need for Speed Most Wanted), могут содержать вредоносное приложение, которое использует ваше устройство для рассылки мобильного спама.

Информацию о новой угрозе, известной под названием SpamSoldier, недавно опубликовала компании Cloudmark, известный производитель средств защиты.

Как объясняют представители Cloudmark, первый этап спамерской кампании заключается в формировании мобильного «ботнета», предназначенного для рассылки нежелательных сообщений. Указанная стадия предполагает рассылку тысяч сообщений, в которых владельцам смартфонов предлагается загрузить бесплатные версии популярных игр. В отличие от легальных игр, приобретаемых в магазине Google Play Store, бесплатные копии загружаются с неизвестного сервера в Китае. А для запуска приложения пользователю предлагается совершить ряд небезопасных действий, в том числе собственноручно отключить существующие защитные механизмы и предоставить программе возможность выхода в сеть и отправки текстовых сообщений, пишет soft.mail.ru.

Установленное приложение удаляет собственную иконку с главного экрана смартфона, загружает список телефонных номеров с центрального сервера и приступает к рекрутированию новых «бойцов». Сообщения, рассылаемые со скомпрометированного телефона, также содержат ссылки на бесплатные игровые ресурсы или уведомляют пользователя о получении подарочного сертификата.

Изучением угрозы также занимаются аналитики из компании Lookout, которые уточняют, что SpamSoldier пытается скрыть свою активность путем редактирования журналов исходящих сообщений. Таким образом, владелец мобильника не сразу замечает, что оказался жертвой киберпреступников. До недавнего времени количество зараженных смартфонов оставалось относительно небольшим. Однако сегодня их можно обнаружить в сетях практически всех крупных операторов мобильной связи в США, а число ежедневно отправляемых мусорных сообщений превысило 500 тысяч.

«Новая разновидность вредоносных приложений способна совершить настоящую революцию в области SMS-спама, поскольку позволяет злоумышленникам не платить за отправляемые сообщения, – объясняет Эндрю Конвей (Andrew Conway) аналитик из Cloudmark, – SpamSoldier постепенно набирает обороты, а значит, в будущем нам предстоит столкнуться с еще более продуманными и сложными для отражения атаками».

Дыра в Qualcomm Snapdragon открыла путь к полной компрометации устройств

Эксперты Kaspersky ICS CERT обнаружили аппаратную уязвимость в чипсетах Qualcomm Snapdragon, которые используются в целом спектре устройств — от смартфонов и планшетов до автомобильных компонентов и устройств интернета вещей. Проблема находится в BootROM, то есть в загрузочной прошивке, встроенной на аппаратном уровне. И это уже звучит неприятно: если дыра сидит так глубоко, то и последствия могут быть весьма серьёзными.

О результатах исследования специалисты рассказали на конференции Black Hat Asia 2026.

Главный нюанс в том, что атака не удалённая: злоумышленнику нужен физический доступ к устройству. Его необходимо подключить кабелем к своему оборудованию, а в случае современных смартфонов ещё и перевести в специальный режим.

Но расслабляться на этом месте рано. Для некоторых устройств даже обычное подключение к недоверенному USB-порту — например, на зарядной станции в аэропорту или отеле — уже может быть рискованным сценарием.

Если атаку удастся провести успешно, последствия могут быть очень неприятными. Речь идёт не только о доступе к данным на устройстве, но и о возможности добраться до камеры, микрофона и других компонентов. В отдельных случаях злоумышленник способен получить фактически полный контроль над устройством.

Уязвимость затрагивает чипсеты Qualcomm серий MDM9x07, MDM9x45, MDM9x65, MSM8909, MSM8916, MSM8952 и SDX50. Уязвимость получила идентификатор CVE-2026-25262.

При этом исследователи отдельно отмечают, что потенциально проблема может касаться и решений других производителей, если те построены на чипсетах Qualcomm указанных серий.

В центре исследования оказался протокол Qualcomm Sahara — это низкоуровневая система взаимодействия, которая используется при переводе устройства в режим экстренной загрузки, или EDL. Такой режим обычно нужен для ремонта, восстановления или перепрошивки. По сути, он позволяет компьютеру подключиться к устройству ещё до запуска операционной системы и загрузить нужный софт.

Именно здесь, как показало исследование, и скрывается опасное окно возможностей. По словам специалистов, уязвимость в процессе загрузки может позволить обойти ключевые механизмы защиты, нарушить цепочку доверенной загрузки и в некоторых случаях установить вредоносную программу или бэкдор прямо в процессор приложений. А это уже прямая дорога к полной компрометации устройства.

Самым сложным этапом в такой атаке остаётся создание эксплойта. Но если он уже разработан, дальнейшая эксплуатация может проходить быстро и не требовать от злоумышленника с физическим доступом какой-то особой квалификации.

RSS: Новости на портале Anti-Malware.ru