Замаскированный под моды WhatsApp Android-троян проник на 500 000 устройств

Замаскированный под моды WhatsApp Android-троян проник на 500 000 устройств

Замаскированный под моды WhatsApp Android-троян проник на 500 000 устройств

Исследователи в области кибербезопасности обратили внимание на одну из вредоносных программ для мобильной операционной системы Android. Вредоносу удалось с января беспрепятственно распространяться в Google Play Store и пробраться более чем на полмиллиона устройств.

О злонамеренном приложении, которое авторы замаскировали под WhatsApp-моды, рассказали специалисты компании «Доктор Веб». По их словам, киберпреступники добавили вредоносную составляющую в неофициальные реализации GBWhatsApp, OBWhatsApp и WhatsApp Plus.

Такие моды, как правило, обеспечивают поддержку арабского языка, виджеты на главном экране, различные опции статусов, блокировку звонков и возможность сохранять присылаемые медиафайлы в автоматическом режиме.

 

Поскольку моды, расширяющие функциональность мессенджера, пользуются популярностью, злоумышленники решили оснастить их вредоносным кодом. Использование сервиса Flurry помогло операторам Android-зловреда пробраться в магазины приложений Google Play Store и Samsung Galaxy Store.

Кроме того, вредоносное приложение загружает дополнительный APK с командного сервера, маскируя его под обновление мода. После установки всего необходимого троян может перенаправлять жертву на злонамеренные сайты и отображать диалоговые окна для ввода информации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Суд оштрафовал Яндекс за отказ предоставить ФСБ доступ к умному дому Алисы

Мировой судья в районе Хамовники признал «Яндекс» виновным в том, что компания не выполнила предписание надзорных органов. Речь шла о том, что ФСБ требовала организовать круглосуточный удалённый доступ к сервису yandex.ru/alice/smart-home — то есть к данным «умного дома» от Алисы.

Как следует из постановления, текст которого приводят «Ведомости», протокол о нарушении составили ещё 28 мая 2025 года.

ФСБ направила материалы проверки в Роскомнадзор, и в итоге суд пришёл к выводу, что вина компании доказана. Представитель «Яндекса» на заседание не пришёл. В итоге судья назначил штраф — 10 тысяч рублей.

Юристы отмечают, что случай показателен: если раньше требования «закона Яровой» в основном касались мессенджеров, то теперь под действие норм фактически подпадает любая IT-инфраструктура. По словам экспертов, ФСБ старается расширить перечень баз данных, к которым нужен прямой доступ, тогда как сами компании учитывают негативное отношение пользователей к передаче личных данных спецслужбам.

Источники на рынке ИБ отмечают, что история не новая: «Яндекс» и раньше регулярно штрафовали за то, что он не открывал доступ к данным. Причём сама процедура подключения систем к ФСБ дорогая и сложная, поэтому компании проще оплачивать штрафы.

Эксперты также предполагают, что в случае с «умным домом» вопрос может быть не столько технический, сколько имиджевый. Если станет известно, что спецслужбы имеют постоянный доступ к данным смарт-колонок и других устройств, это может серьёзно ударить по продажам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru