Новая фотогалерея для Android крадёт СМС и коды из банковских сообщений

Новая фотогалерея для Android крадёт СМС и коды из банковских сообщений

Новая фотогалерея для Android крадёт СМС и коды из банковских сообщений

Эксперты компании «Перспективный мониторинг» (входит в ГК «ИнфоТеКС») сообщили об обнаружении нового APK-файла семейства Pulsar SMS Stealer. По их данным, вредоносное приложение распространяется под видом фотогалереи с названием «Фотографии_2920» и на 10 марта 2026 года не детектируется антивирусами.

Злоумышленники рассылают APK-файл через мессенджеры, опираясь на социальную инженерию. Дальше всё строится на доверии и невнимательности пользователя.

Вместо безобидного приложения с фотографиями человек получает троян, задача которого — перехватывать СМС-сообщения, а вместе с ними и OTP/2FA-коды, чтобы потом использовать их для кражи доступа и финансового мошенничества. Такой тип мобильных атак давно считается опасным именно из-за охоты за одноразовыми кодами.

По описанию исследователей, приложение только притворяется фотогалереей, а на деле запрашивает опасные разрешения. Речь идёт о доступе к перехвату, чтению, отправке и удалению СМС, чтению IMEI, номера телефона и данных об операторе, получению номеров двух сим-карт, автозапуске после перезагрузки, постоянной фоновой работе и полной выгрузке архива СМС на командный сервер (C2).

 

Технически образец тоже оказался не самым примитивным. По данным «Перспективного мониторинга», APK использует многоступенчатую архитектуру: внешний classes.dex содержит сильно обфусцированный загрузчик, который извлекает и подгружает скрытую DEX-нагрузку из assets/NwyavbTt.csz через инъекцию ClassLoader.

Уже на втором этапе находится основная логика: связь с C2, перехват СМС, снятие цифрового отпечатка устройства и механизмы закрепления. Отдельно специалисты отмечают и серьёзную маскировку сетевого трафика.

В опубликованных материалах говорится, что heartbeat-пакеты передают на сервер полный статус устройства — от состояния экрана и уровня заряда до наличия СМС-разрешений, режима Doze и параметров оптимизации батареи. Также была показана конфигурация bootstrap, где эндпоинт /m/{build_id} возвращает настройки в PEM-подобной структуре, зашифрованной AES-256-GCM.

Старший специалист по исследованию киберугроз компании «Перспективный мониторинг» Александр Рудзик отметил, что маскировку зловредов под приложения, связанные с медиафайлами, уже можно считать устоявшейся схемой. Ранее, по его словам, подобный подход фиксировался у семейства Mamont, но в этот раз образец оказался новым именно с технической точки зрения: обнаружение и анализ усложнялись многоступенчатой обфускацией и комплексной маскировкой трафика.

Кроме того, отсутствие этого файла на общедоступных платформах, по оценке исследователей, может говорить о том, что вредоносная кампания только начинает разворачиваться против физических лиц в России.

Российским школьникам ограничили время работы за компьютером на уроках

Роспотребнадзор установил рекомендуемую продолжительность работы школьников за компьютерами и интерактивными досками. Лимит зависит от возраста: чем младше ребёнок, тем быстрее экран должен исчезнуть из его поля зрения. Ученикам 1-2-х классов разрешается проводить за компьютером не более 20 минут за один урок.

Для 3-4-х классов предел составляет 25 минут, для 5-9-х — 30 минут. Старшеклассникам досталось больше всех: учащиеся 10-11-х классов смогут работать за экраном до 35 минут, передают «РИА Новости».

Отдельные ограничения предусмотрены для интерактивных досок. Детям младше 10 лет рекомендуют пользоваться ими не дольше 20 минут, школьникам старше 10 лет — максимум 30 минут.

При использовании электронных средств обучения на уроках и переменах ученикам необходимо выполнять гимнастику для глаз. Если занятия проходят по старинке, с бумажными учебниками, упражнения рекомендуют делать во время перемен.

С 1 сентября 2026 года в российских школах также официально закрепят запрет на мобильные телефоны во время занятий. Что делать со смартфонами на переменах, каждая школа решит самостоятельно.

RSS: Новости на портале Anti-Malware.ru