В даркнете появился сервис по троянизации Android-приложений

В даркнете появился сервис по троянизации Android-приложений

В даркнете появился сервис по троянизации Android-приложений

В ходе разбора drive-by-атак, нацеленных на засев Android-трояна Ermac под видом легитимного софта, эксперты ThreatFabric обнаружили источник вредоносных репаков — теневой сервис Zombinder. Чтобы расширить охват, злоумышленники параллельно распространяют такие же модификации программ для Windows; счет жертвам уже пошел на тысячи.

Продвигаемая на подпольных форумах услуга заключается в добавлении к легитимному коду небольшого фрагмента (с обфускацией) для доставки и установки сторонней полезной нагрузки. Исходное приложение при этом сохраняет название и все свои функции, а загруженный вредонос запускается в фоновом режиме.

По данным ThreatFabric, даркнет-сервис Zombinder был введен в строй в марте этого года, и популярность его в криминальных кругах растет. Провайдер утверждает, что его бандлы не детектируются при исполнении и способны обойти Google Protect и антивирусы.

Исследователи обнаружили несколько вариантов приманок — авторизация в сетях Wi-Fi, стриминг футбольных матчей, Instagram (соцсеть запрещена в России). При запуске такого репака вредоносный загрузчик выводит сообщение о необходимости установить плагин или апдейт.

 

Если пользователь согласится, на смартфон загрузится банковский троян Ermac, умеющий регистрировать клавиатурный ввод, использовать оверлеи, воровать письма из Gmail, коды 2FA и сид-фразы из криптокошельков. Услугами Zombinder пользуются также распространители других Android-банкеров — Sova, Xenomorph (под видом приложения VidMate для скачивания видео и музыки).

Лендинг-страницы, отдающие всех этих вредоносов, однотипны. На некоторые добавлена вторая кнопка загрузки — для Windows-систем.

 

Из Windows-зловредов, распространяемых с использованием Zombinder, замечены инфостилеры Erbium и Aurora, а также клипер Laplas. На счету Erbium в рамках данной кампании уже числится 1300 успешных заражений.

Домен .РФ расширяет алфавит: добавлена буква «ӕ» для осетинских сайтов

В национальном домене .РФ стало чуть больше букв и чуть больше возможностей. С 10 декабря 2025 года вступили в силу обновлённые правила регистрации доменных имён, и в список допустимых символов официально добавили букву «ӕ» — важный элемент осетинского алфавита.

Решение утвердили на Общем собрании учредителей Координационного центра домена .RU/.РФ ещё 24 октября, и теперь оно заработало на практике.

Символ получил официальный статус в списке согласно Unicode (U+04D5), так что его можно корректно использовать при регистрации доменов.

Для пользователей это значит простую вещь: веб-адреса на осетинском языке теперь смогут быть написаны так, как они звучат и выглядят в реальной письменности. А для домена .РФ — очередной шаг к поддержке языкового разнообразия.

Количество государственных языков республик России, на которых можно регистрировать домены .РФ, выросло до 18. И, похоже, это далеко не предел — тренд на расширение многоязычия доменного пространства продолжает набирать обороты.

RSS: Новости на портале Anti-Malware.ru