Tordow, новый вариант Android-трояна, получил функции шифровальщика

Tordow, новый вариант Android-трояна, получил функции шифровальщика

Tordow, новый вариант Android-трояна, получил функции шифровальщика

Исследователи в области безопасности предупреждают о том, что в прошлом месяце появился новый вариант вредоносной программы Tordow Android. Отличается эта версия тем, что в ней реализован механизм сбора данных, а также функционал шифровальщика.

Первый вариант Tordow был подробно описан в сентябре этого года, этот банковский троянец выделялся тем, что запрашивал root-доступ, обычно подобные вредоносные программы этого не делают.

Более того, были найдены компоненты этой вредоносной программы, позволяющие загружать дополнительные модули, которые позволяют злоумышленнику получить полный контроль над взломанным устройством.

Также Tordow может отправлять, красть, и удалять SMS-сообщения, перенаправлять и блокировать вызовы, красть контакты, проверять баланс пользователя и даже загружать и устанавливать приложения. Вдобавок ко всему, он может красть различные файлы с взломанных смартфонов.

Обновленный вариант трояна получил название Tordow v2.0 по классификации Comodo. Теперь он получил возможность похищать банковские данные, посещать различные веб-страницы, удалять антивирусное программное обеспечение и, что наиболее важно, шифровать и расшифровывать файлы.

Исследователи в области безопасности также заметили, что новый вариант трояна собирает данные об аппаратном и программном обеспечении зараженного устройства, включая операционную систему, производителя, интернет-провайдера и местоположение пользователя.

Эксперты объясняют, что вредоносная программа способна шифровать файлы с использованием алгоритма AES. Отмечается, что троян использует для шифрования жестко прописанный ключ «MIIxxxxCgAwIB».

Специалисты Comodo утверждают, что у новой версии вредоноса имеются девять различных способов проверки получения привилегий суперпользователя.

Tordow v2.0 распространяется через вредоносные варианты популярных игровых приложений и приложений социальных сетей. В их число входят: VKontakte, Pokemon Go, Telegram и Subway Surfers, загруженные из неофициальных источников. Скомпрометированные приложения, как правило, ведут себя как легитимные, но включают в себя встроенный и зашифрованный вредоносный функционал.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Екатеринбурге лжемастера с сайтами на нейросетях берут втрое больше

В Екатеринбурге орудуют лжемастера, взимающие в два-три раза больше за ремонт бытовой техники. Они работают через онлайн-площадки и активно используют нейросети. Благодаря приёмам поисковой оптимизации эти ресурсы попадают в топ поисковой выдачи. Также мошенники размещают свои объявления на профильных классифайдах.

Как выяснило издание 66.RU, в городе действуют десятки мошеннических сервисов, которые завлекают клиентов рассказами о многолетнем опыте работы. Контент для таких сайтов зачастую создаётся с помощью нейросетевых инструментов.

Один из читателей издания обратился за ремонтом посудомоечной машины через сайт, найденный в поиске. Приехавший мастер выполнил работу, но потребовал 34 тысячи рублей — более чем в два раза выше среднерыночной стоимости.

Позже выяснилось, что указанный на сайте адрес не существует. Затем он был заменён на другой — в торговом центре, где никакой сервисной компании нет и никогда не было. Более того, лица сотрудников на сайте оказались сгенерированы нейросетью.

Журналисты обнаружили, что в верхней части поисковой выдачи по запросам о ремонте бытовой техники находятся сайты компаний, которые заявляют о многолетнем опыте, но зарегистрированы только в 2024–2025 годах. Это явное несоответствие указывает на мошеннический характер таких организаций.

На классифайдах также нашлись десятки однотипных объявлений с шаблонными положительными отзывами. Часто используются одни и те же фотографии — причём те же изображения встречаются в аналогичных объявлениях из других городов. В ряде случаев администрации сайтов уже начали блокировать такие публикации.

«Привлечь к ответственности или вернуть деньги в таких случаях крайне сложно. Фактически наказать человека, взявшего деньги, можно только в том случае, если ремонт не был проведён. Зная это, недобросовестные мастера формально выполняют какие-либо действия — иногда даже не связанные с реальной проблемой — или берут оплату наличными, чтобы было невозможно доказать сам факт передачи денег», — объяснил изданию адвокат Георгий Краснов.

Юрист рекомендует заранее согласовывать все условия и никогда не вносить предоплату. В случае завышения стоимости следует ссылаться на ранее достигнутые договорённости. Также важно проверять документы мастера.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru