Android-троян FakeCalls научился по-новому прятаться на смартфонах жертв

Android-троян FakeCalls научился по-новому прятаться на смартфонах жертв

Android-троян FakeCalls научился по-новому прятаться на смартфонах жертв

Android-вредонос FakeCalls опять дал о себе знать: троян имитирует телефонные вызовы более чем от 20 финансовых организаций в надежде выудить у клиентов банков данные их карт и другую важную информацию.

FakeCalls нельзя назвать новичком на ландшафте киберугроз. В апреле прошлого года мы писали, что этот зловред перехватывает звонки жертвы в техподдержку банка. Авторы маскировали его под одно из банковских приложений, отображая официальный логотип.

Теперь специалисты Check Point сообщают о новых образцах FakeCalls, в которых появилось несколько новых функциональных возможностей, позволяющих уходить от защитных решений.

«Мы обнаружили более 2500 семплов этого вредоноса, каждый из которых использовал маскировку под разные финансовые организации. Кроме того, эта версия FakeCalls задействует техники антианализа», — пишет Check Point в отчёте.

«Авторы трояна уделили особое внимание защите своего детища и имплементировали ряд уникальных функций, которые ранее нам не встречались».

FakeCalls попадает на устройство жертвы с помощью фишинга или вредоносного сайта. Одна из новых функций трояна — «multi-disk» — манипулирует данными ZIP-заголовка файла APK. Именно так зловред устанавливает высокие значения EOCD-записи, чтобы запутать защитные решения.

Ещё один механизм реализует манипуляцию файлом AndroidManifest.xml, что помогает спрятать имя изначального создателя файла.

 

Последний один новый приём FakeCalls — добавить множество файлов внутрь директорий в APK, в результате чего имена файлов и пути превышают 300 символов. По словам Check Point, это также может затруднять детектирование трояна.

WhatsApp перестанет работать на старых iPhone и iPad с 30 ноября

Пользователям старых iPhone пора проверить настройки обновлений. Разработчики WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) объявили, что с 30 ноября 2026 года поднимет минимальные требования к версиям iOS и iPadOS.

После этой даты мессенджер будет работать только на устройствах с iOS 15.5 и новее, а также iPadOS 15.5 и новее.

В Meta объясняют решение так: старые устройства постепенно теряют актуальные обновления, а некоторые новые функции WhatsApp на них уже сложно поддерживать. Поэтому компания ежегодно пересматривает список поддерживаемых платформ и отказывается от самых возрастных устройств и версий ОС.

Впрочем, в этот раз апокалипсиса для владельцев старых гаджетов не ожидается. В отличие от прошлогоднего обновления, когда поддержки лишились iPhone 5s, iPhone 6 и iPhone 6 Plus, нынешнее ужесточение требований выглядит гораздо мягче.

Дело в том, что все устройства, которые способны работать на iOS 15.1, могут обновиться и до iOS 15.5. Поэтому большинству пользователей достаточно просто установить последние доступные обновления.

Тем не менее владельцам некоторых ветеранов рынка стоит убедиться, что обновления стоят. Речь идёт об iPhone 6s и 6s Plus, первом поколении iPhone SE, а также iPhone 7 и 7 Plus. Аналогичная рекомендация касается владельцев iPad Air 2 и iPad mini 4.

Для этих устройств последними доступными версиями остаются iOS 15.8.8 и iPadOS 15.8.8. Если обновиться до них, WhatsApp продолжит работать и после 30 ноября.

В Meta заранее предупреждают пользователей о подобных изменениях, чтобы избежать сюрпризов.

RSS: Новости на портале Anti-Malware.ru