Автор нового Android-трояна высмеивает антивирусных вендоров в Twitter

Автор нового Android-трояна высмеивает антивирусных вендоров в Twitter

Автор нового Android-трояна высмеивает антивирусных вендоров в Twitter

Эксперты в области безопасности проанализировали новый интересный банковский троян для мобильной операционной системы Android. Вредонос получил имя Cerberus, а его автор сдает свою разработку в аренду (схема malware-as-a-service).

Cerberus представляет собой троян удаленного доступа (RAT), разработанный с нуля — без частичного или полного использования кода другой вредоносной программы.

Зловред попал под «микроскоп» исследователей из компании Threat Fabric. Как выяснили эксперты в ходе анализа, Cerberus позволяет своим операторам получить полный контроль над атакуемым устройством.

Новый вредонос обладает всеми возможностями банковского трояна: наложение своих окон поверх других приложений, перехват SMS-сообщений и доступ к списку контактов жертвы.

Помимо этого, Cerberus умеет снимать скриншоты, записывать аудио, фиксировать нажатия клавиш и прочее подобное.

Автор этой вредоносной программы ведет довольно активную деятельность в Twitter. Там он смеется над разработчиками антивирусных решений — дескать, ему два года удавалось обходить детектирование.

«В июне наши аналитики нашли новую вредоносную программу для Android, ей было присвоено имя “Cerberus“. Авторы трояна утверждают, что им два года удавалось избегать детекта антивирусными продуктами. Также есть информацию о том, что вредонос был написан с нуля», — говорится в отчете Threat Fabric.

Бизнес в России боится Роскомнадзора сильнее утечек персональных данных

Почти каждая российская компания сегодня так или иначе работает с персональными данными. Но, согласно исследованию Б-152, для многих это до сих пор не вопрос реальной безопасности, а скорее формальная обязанность, которую надо как-то закрыть на бумаге. Главный вывод исследования: бизнес больше пугают проверки Роскомнадзора, чем сами утечки.

Этот риск главным назвали 77,6% компаний. Для сравнения, непосредственно утечек данных боятся 57,8%. То есть компании чаще переживают не из-за того, что данные клиентов могут утечь, а из-за того, что после этого придёт регулятор.

При этом только за первое полугодие 2025 года было выявлено 601 нарушение, связанное с незаконной обработкой персональных данных. Было возбуждено 313 уголовных дел, зафиксировано 135 утечек баз данных, а в открытом доступе оказались 750 млн записей россиян. Параллельно растёт и судебная активность: за два года число споров по персональным данным увеличилось на 71%.

Но, пожалуй, самая показательная цифра в исследовании другая. 41% компаний вообще не имеют выделенного бюджета на защиту персональных данных, а ещё 37% заморозили такие расходы на 2026 год. При этом почти половина респондентов прямо говорит, что главная проблема при выполнении требований 152-ФЗ — нехватка денег, ресурсов и специалистов.

Из этого и складывается знакомая картина: документы вроде бы есть, формальное соответствие тоже можно показать, а вот реально работающей системы защиты часто нет.

Отдельно исследование показывает ещё один неприятный сдвиг: уголовные дела по таким историям всё чаще касаются не каких-то абстрактных «хакеров из даркнета», а обычных сотрудников. Тех, кто переслал данные не туда, сохранил их на личную почту, не закрыл доступ или не проконтролировал подрядчика. Иными словами, проблема всё чаще упирается не в киношных киберпреступников, а в организационный бардак и человеческий фактор.

Сами компании это, кстати, тоже признают. 44,4% участников исследования назвали главным трендом именно организационный хаос и влияние человеческого фактора. Но при этом обучение сотрудников как показатель эффективности используют лишь 37% компаний. То есть о проблеме все знают, а системно работать с ней готовы далеко не все.

RSS: Новости на портале Anti-Malware.ru