Android-вредонос TeaBot теперь маскируется под антивирусы и VLC

Android-вредонос TeaBot теперь маскируется под антивирусы и VLC

Android-вредонос TeaBot теперь маскируется под антивирусы и VLC

Операторы TeaBot, вредоносной программы для Android, теперь используют фейковые версии популярных приложений для маскировки зловреда. Как правило, заражение происходит после установки фальшивого блокировщика рекламы.

TeaBot, также известный под именем Anatsa, предоставляет атакующему полный контроль над мобильным устройством жертвы. В результате злоумышленники могут красть данные банковских приложений, перехватывать коды аутентификации, записывать нажатия на клавиатуре и т. п.

Впервые TeaBot объявился в декабре прошлого года, а уже в мае стало известно о его атаках на клиентов европейских банков. Авторы вредоноса пытаются обманом заставить пользователей загрузить вредоносную программу под видом популярного легитимного софта.

Как отмечают в отчёте специалисты компании Bitdefender, киберпреступники маскируют TeaBot под VLC, антивирусные приложения, проигрыватели аудиокниг, блокировщик рекламы и прочий полезный софт. Имена фейковых программ мошенники слегка меняют.

К счастью, вредоносные версии приложений не размещаются в официальном магазине Google Play Store, а хранятся на сторонних площадках. Как именно злоумышленники заманивают жертв на такие сайты — эксперты пока затрудняются ответить.

Особенно стоит отметить фейковый блокировщик рекламы, который операторы TeaBot используют в качестве дроппера. Попав в систему, блокировщик запрашивает разрешения, а потом скачивает на устройство вредоносные приложения.

Google закрыла в Chrome 11 уязвимостей

Google выпустила стабильную версию Chrome 145 и закрыла в ней 11 уязвимостей, включая три с высоким уровнем риска. Самой серьёзной среди них стала CVE-2026-2313 — use-after-free в компоненте CSS. За её обнаружение исследователь получил $8 тыс. по программе баг-баунти.

Ещё две серьёзные проблемы — CVE-2026-2314 и CVE-2026-2315 — связаны с переполнением буфера в Codecs и некорректной реализацией WebGPU. Эти бреши нашли специалисты Google.

В числе уязвимостей среднего уровня выделяется CVE-2026-2316 — недостаточная проверка политик безопасности во Frames. За неё выплатили $5 тыс. Также закрыта ошибка в модуле Animation (CVE-2026-2317), за которую исследователь получил $2 тыс.

Кроме того, устранены проблемы в Picture-in-Picture и File Input (обе — некорректная реализация), гонка потоков в DevTools и ещё один use-after-free в Ozone. Две уязвимости с низким уровнем опасности затрагивали File Input и механизм загрузок.

В общей сложности Google выплатила исследователям более $18 тыс. вознаграждений.

Новая версия браузера распространяется как 145.0.7632.45 для Linux и 145.0.7632.45/46 для Windows и macOS. О фактах эксплуатации закрытых уязвимостей в дикой среде компания не сообщает. Тем не менее пользователям рекомендуют обновиться как можно скорее.

RSS: Новости на портале Anti-Malware.ru