Исходный код мощного банковского Android-трояна теперь доступен всем

Исходный код мощного банковского Android-трояна теперь доступен всем

Исходный код мощного банковского Android-трояна теперь доступен всем

Исходный код банковского трояна для операционной системы Android просочился в Сеть. Экспертов в области безопасности эта ситуация обеспокоила по той причине, что код уже распространяется среди различных киберпреступников. Следовательно, в ближайшем будущем стоит ждать масштабных кибератак с использованием этого зловреда.

Речь идет о вредоносной программе Exobot, которая была впервые обнаружена в конце 2016 года. Уже в январе этого года авторы вредоноса решили продавать исходный код трояна.

Продажа исходного кода осуществлялась по схемам MaaS (Malware-as-a-Service, вредонос как услуга) или CaaS (Cybercrime-as-a-Service).

Специалисты полагают, что авторы Exobot таким образом пытаются откреститься от этого трояна, двинувшись в сторону других злонамеренных разработок. Утечка этого кода была вопросом времени, нужно было подождать, пока достаточное количество вредоносных деятелей купит код.

Просочившийся в Сеть код принадлежит банковскому трояну версии 2.5, также эта версия известна как «Trump Edition», на данный момент «Trump Edition» — одна из последних разработок этого трояна.

Как сообщили исследователи компании ThreatFabric, один из пользователей, купивший вредоносный код у киберпреступников, решил поделиться им с сообществом. А в настоящее время код можно найти на площадках нескольких хакерских форумов.

Теперь эксперты небезосновательно опасаются, что троян будет использоваться в огромном количестве кибератак. Проблема осложняется еще и тем, что Exobot — довольно мощная вредоносная программа, способная заражать даже смартфоны с новейшими версиями Android.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России окирпичились сотни автомобилей Porshe

Российские владельцы автомобилей Porsche столкнулись с массовой проблемой — машины неожиданно перестают заводиться. По данным дилеров, причина связана со сбоем в работе коммуникационных систем, однако не исключены и неполадки в системах безопасности. Количество подобных случаев уже исчисляется сотнями, и инциденты фиксируются по всей стране.

О ситуации сообщило издание Naavtotrasse со ссылкой на источники на автомобильном рынке.

Не исключено, что часть владельцев пока не обращалась к дилерам, поэтому масштабы проблемы могут быть выше.

На данный момент единственный способ «оживить» автомобиль своими силами — полностью отключить аккумулятор как минимум на 10 часов. Быстро решить проблему без помощи официального сервисного центра не удаётся. Официальных комментариев от Porsche пока не последовало.

Похожая ситуация уже возникала в июне, когда владельцы китайских электромобилей Lixiang, ввезённых по «серым» схемам, столкнулись с аналогичными сбоями. Разблокировка через неофициальные каналы оказалась дорогой и далеко не всегда успешной.

В целом, по данным исследования АО «ГЛОНАСС», за первые восемь месяцев 2025 года число атак на автомобили в России выросло на 20%. Более чем в 90% случаев речь идёт об удалённом воздействии.

Основной целью злоумышленников являлось дистанционное управление транспортом или его угон. В конце ноября АО «ГЛОНАСС» выявило ряд опасных уязвимостей в бортовых системах электробусов и высокоавтоматизированных грузовиков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru