Автором Android-троянов CypherRAT и CraxsRAT оказался сирийский хакер EVLF

Автором Android-троянов CypherRAT и CraxsRAT оказался сирийский хакер EVLF

Автором Android-троянов CypherRAT и CraxsRAT оказался сирийский хакер EVLF

Сирийский киберпреступник под ником EVLF, судя по всему, стоит за разработкой семейств вредоносных программ CypherRAT и CraxsRAT, предназначенных для атак на пользователей Android.

Согласно опубликованному на днях отчёту компании Cyfirma, CypherRAT и CraxsRAT представляют собой трояны, открывающие оператору удалённый доступ к мобильному устройству жертвы.

«Помимо прочего, эти вредоносы позволяют атакующему контролировать камеру смартфона, отслеживать геолокацию пользователя и подслушивать с помощью микрофона», — объясняют специалисты.

Автор CypherRAT и CraxsRAT предлагает их другим киберпреступникам по модели malware-as-a-service (MaaS). Около ста злоумышленников, по данным исследователей, прибрели пожизненную лицензию на использование троянов за последние три года.

Сирийский хакер EVLF, которого нарекли создателем этих троянов, управляет онлайн-магазином, где с сентября 2022 можно купить оба зловреда.

CraxsRAT, например, разработан таким образом, чтобы оператор мог контролировать заражённое мобильное устройство через Windows-компьютер. При этом автор постоянно дорабатывает троян с учётом пожеланий клиентов.

Специальный билдер помогает кастомизировать и обфусцировать пейлоад, выбрать иконку, имя приложения и функциональность. Есть даже возможность задать отдельные разрешения, которые вредонос будет запрашивать в ОС.

Специалисты Cyfirma назвали CraxsRAT одним из самых опасных троянов для удалённого доступа. Например, у него есть функция «Super Mod», которая серьёзно затрудняет удаление злонамеренного софта с девайса.

EVLF, как известно, ведёт телеграм-канал «EvLF Devz», дата создания которого — 17 февраля 2022 года. На момент написания материала на канал подписаны 10 678 человек. Однако сегодня EVLF запостил сообщение, в котором сообщил о прекращении своей деятельности.

Минус 2,58 млрд: Счётная палата проверила отчётность операторов связи

Операторы связи сдавали Минцифры расчёты с доходами, существенно отличавшимися от налоговой отчётности, а министерство ограничивалось арифметической проверкой итоговых строк. По оценке Счётной палаты, за 2023-2025 годы резерв универсального обслуживания недополучил 2,58 млрд рублей.

Об итогах аудита сообщает РБК. Размер обязательных отчислений операторы рассчитывают сами.

Минцифры не сверяло расчёты с первичными документами, данными ФНС и Роскомнадзора. Обязательный порядок мониторинга к 20 июня 2026 года тоже не утвердили. Цифры складываются? Отлично. А откуда они взялись — отдельный вопрос.

Масштаб расхождений впечатляет. За 2024 год из 4,6 тыс. действующих операторов с отклонением менее 1% отчитались только 472 компании. У 600 операторов доходы по данным ФНС оказались более чем на 80% выше указанных в расчётах отчислений. Ещё у 1,2 тыс. компаний заявления об отсутствии доходов не совпали с данными Роскомнадзора.

Впрочем, записывать всех в уклонисты рано. Аудиторы обнаружили неоднозначности в учёте выручки. Например, дата-центры, сервисы СМС-рассылок и аутентификации могут зарабатывать преимущественно на деятельности, которая не относится к услугам связи. Эксперты предупреждают: считать всю такую выручку операторской — методологическая ошибка.

Основную нагрузку несут крупнейшие игроки: в 2025 году всего 50 операторов обеспечили 93% отчислений.

Минцифры возражений на отчёт не подало. Ведомство сообщило, что порядок мониторинга уже разработан и вскоре отправится на согласование, а недоплаты взыскиваются через суд. Прогноз поступлений на 2026 год министерство повысило с 28,9 млрд до 34,4 млрд рублей, объяснив это ростом доходов операторов.

RSS: Новости на портале Anti-Malware.ru