Новый Android-вредонос стирает все данные на устройстве после кражи денег

Новый Android-вредонос стирает все данные на устройстве после кражи денег

Новый Android-вредонос стирает все данные на устройстве после кражи денег

Новая вредоносная программа для Android не только пытается опустошить банковские счета пользователей, но и полностью стирает данные на устройстве, фактически реализуя деструктивную функциональность вайпера. Зловреду дали имя BingoMod.

Вектор распространения вредоноса — текстовые сообщения. Злоумышленники пытаются замаскировать BingoMod под защитный софт для мобильных устройств.

Изучавшие вайпер исследователи из компании Cleafy считают, что он пока находится в стадии разработки. В частности, авторы пытаются добавить механизм обфускации кода и другие уловки для ухода от детектирования.

В СМС-рассылке, с помощью которой распространяется BingoMod, его представляют под разными именами, призванными придать ему легитимный вид: APP Protection, Antivirus Cleanup, Chrome Update, InfoWeb, SicurezzaWeb, WebSecurity, WebsInfo, WebInfo и APKAppScudo.

При установке вредоносное приложение запрашивает доступ к специальным возможностям операционной системы Android — Accessibility Services. Если пользователь выдаст эти права, зловред сможет получить контроль над девайсом.

Далее BingoMod вытаскивает учётные данные, снимает скриншоты и читает СМС-сообщения — всё это нужно для кражи денег с банковских счетов пользователей.

Специально созданные каналы связи — на сокет и HTTP — позволяют принимать команды и отправлять поток снятых скриншотов. Таким образом, с помощью BingoMod злоумышленники могут проводить удалённую операцию практически в режиме реального времени.

 

Согласно отчёту Cleafy, BingoMod может удалять защитные программы с устройства, а также блокировать работу определённых приложений, указанных авторами в коде.

Для ухода от детектирования операторы добавили выравнивание и обфускацию кода. Судя по результатам сканирования на VirusTotal, эти методы неплохо работают:

 

Как мы уже упоминали, BingoMod может стирать всю информацию на устройстве. Для этого оператор должен отправить ему соответствующую команду после кражи всех денег жертвы. За вайпинг отвечает эта часть кода:

VK научила ИИ-модель следить за интересами пользователей во всех сервисах

VK научила одну ИИ-модель следить за интересами пользователей сразу в нескольких своих сервисах. Лайки, репосты, комментарии, пропуски и другие обезличенные действия теперь складываются в единый нейропрофиль. Технология уже работает во «ВКонтакте», VK Видео и VK Клипах. В основе решения лежит трансформерная модель.

Она учитывает не только само действие, но и контекст: в каком сервисе оно произошло, с каким контентом, у какого автора, как давно и после каких событий. Ведь просмотр длинного ролика в VK Видео и молниеносный свайп в VK Клипах — сигналы совершенно разного калибра.

Объединив их, модель должна точнее отличать устойчивые интересы от случайных действий. Иначе один неосторожный лайк, и лента уже неделю уверена, что пользователь мечтает смотреть исключительно обзоры пылесосов.

По данным VK, после внедрения нейропрофиля время просмотра контента в VK Клипах выросло на 5,5%. Следующим шагом стало нейросетевое ранжирование: алгоритм в реальном времени сопоставляет интересы пользователя с характеристиками публикаций и решает, что поднять в ленте, а что отправить подальше.

В ходе экспериментов пользователи стали на 15% чаще делиться контентом, на 10% чаще открывать его на весь экран и на 5% чаще ставить лайки. Таким образом, VK получила не только более цепкие рекомендации, но и более эффективный инструмент для показа рекламы.

Технология работает внутри Discovery-платформы VK, запущенной в 2025 году. Она объединяет инфраструктуру рекомендаций, поиска и рекламы во всех продуктах компании. Благодаря этому нейропрофиль и новое ранжирование можно подключать к другим сервисам без капитального ремонта их архитектуры.

RSS: Новости на портале Anti-Malware.ru