Взлом без магии: iPhone и Android атакуют через старые проверенные уловки

Взлом без магии: iPhone и Android атакуют через старые проверенные уловки

Взлом без магии: iPhone и Android атакуют через старые проверенные уловки

Исследователи в области кибербезопасности напомнили владельцам смартфонов рисках: чтобы взломать iPhone или Android-девайс, злоумышленникам не всегда нужны дорогие и сложные эксплойты. Иногда по-прежнему хватает банального фишинга, немного социальной инженерии и хорошо замаскированной инфраструктуры.

Именно такую многолетнюю кампанию недавно описали Access Now (PDF), Lookout и SMEX.

По данным исследователей, атаки шли как минимум с 2022 года и затрагивали журналистов, активистов, представителей гражданского общества и, вероятно, чиновников в странах Ближнего Востока и Северной Африки. Access Now отдельно задокументировала три эпизода атак в 2023-2025 годах против двух египетских журналистов и одного журналиста в Ливане.

Lookout связывает эту активность с операцией кибернаёмников (hack-for-hire), которых могли нанять для слежки за конкретными людьми. По оценке компании, у кампании есть связи с группировкой BITTER APT, а TechCrunch со ссылкой на исследователей пишет, что речь может идти об ответвлении индийской структуры Appin.

Самое интересное в этой истории — методы. Когда целью были владельцы iPhone, атакующие не ломали устройства каким-то сложным способом, а пытались выманить у жертв данные Apple ID, чтобы затем добраться до резервных копий iCloud. Ставка делалась не на взлом самого iPhone, а на доступ к облаку, где можно найти практически всё содержимое устройства.

На Android сценарий был жёстче: исследователи зафиксировали использование шпионского софта ProSpy, которое маскировалось под безопасные приложения для обмена сообщениями, включая Signal, ToTok и Botim. Параллельно злоумышленники применяли поддельные аккаунты, мессенджеры и фишинговые страницы, чтобы постепенно втереться в доверие к жертве и дожать её до установки вредоносного приложения или ввода учётных данных.

Инфраструктура кампании тоже оказалась внушительной. Lookout сообщает почти о 1500 доменах и веб-адресах, имитировавших легитимные сервисы. Подделывались не только сервисы Apple, но и площадки, связанные с Google, Microsoft, Signal, WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) и Yahoo.

Отдельно эта история подсветила ещё одну тенденцию: государственные структуры всё чаще могут не строить собственные хакерские команды, а отдавать такие операции на аутсорс частным подрядчикам. TechCrunch пишет о растущем тренде на привлечение групп hack-for-hire, потому что это даёт заказчикам правдоподобное отрицание причастности и может обходиться дешевле, чем покупка коммерческого шпионского софта.

Мошенники меняют тактику: типовые схемы слабеют, трудоёмкие — растут

Компания BI.ZONE за первые три месяца 2026 года зафиксировала заметное снижение активности злоумышленников в наиболее типовых мошеннических схемах. При этом фокус постепенно смещается в сторону сценариев, которые раньше считались более трудоёмкими. По некоторым из них рост оказался трёхкратным.

Такую статистику собрала BI.ZONE AntiFraud по итогам начала года. В целом активность злоумышленников снизилась на 12,5%. Это касается как атак на конечных пользователей, так и атак на бизнес.

Аналитики фиксируют снижение по ряду отдельных схем. Сильнее всего — на 15% — сократилось количество атак, в которых злоумышленники заманивают потенциальных жертв получением приза или выигрышем в лотерею. Затем они требуют оплатить «комиссию» или «налог», часто через фишинговые ресурсы, где собирают реквизиты платёжных карт. В компании связывают спад с ростом осведомлённости пользователей и тем, что этот сценарий используется уже несколько лет.

На 14% снизилось количество атак, связанных с шантажом и вымогательством. Обычно в таких случаях злоумышленники требуют деньги за неразглашение некой информации.

Аферы, связанные с покупками на маркетплейсах, просели на 13%. В таких схемах злоумышленники перенаправляют покупателей на фишинговые страницы оплаты.

На 12% сократилось количество эпизодов, связанных со «спасением» сбережений переводом на «безопасные счета». При этом схема остаётся одной из самых распространённых и наиболее масштабных по размеру ущерба.

Количество атак с использованием фишинговых ресурсов снизилось на 11%. В BI.ZONE AntiFraud связывают это с ростом эффективности защитных систем и внимательности самих пользователей. Снижение этого показателя в компании называют важным результатом, поскольку фишинг по-прежнему сложно детектировать.

На 10% уменьшилось количество атак, связанных с «заработком» на выкупе товаров на маркетплейсах. Однако, по мнению аналитиков, эта схема всё ещё требует отдельного внимания.

Тем не менее по ряду направлений наблюдается рост. Сильнее всего — более чем втрое — увеличилась активность, связанная с дропами. Такие схемы обычно используют разветвлённые группировки, занимающиеся выводом похищенных средств, а не одиночные мошенники.

Почти на 58% выросла активность, связанная с займами. Аналитики считают эту тенденцию одной из самых тревожных: она показывает, что злоумышленникам удалось масштабировать работающие механики мошенничества в этой сфере.

На 45% увеличилось количество эпизодов, когда доступ к устройствам родителей получали через детей. В таких случаях злоумышленники действуют через тех, кем проще манипулировать.

Также более чем на треть — на 36% — выросло количество атак, связанных с покупками в соцсетях. Аферисты используют доверие к таким платформам и более неформальную атмосферу общения.

Руководитель BI.ZONE AntiFraud Алексей Лужнов так прокомментировал результаты исследования:

«Мы наблюдаем смещение фокуса злоумышленников. Они переходят от популярных ранее схем к менее известным и более трудоёмким в реализации. Несмотря на сложность сценариев, стремление удержать уровень получаемой прибыли побуждает мошенников использовать их всё чаще.

Для укрепления защиты компаниям стоит внедрить многоуровневые проверки транзакций и поведенческой аналитики, оперативно реагировать на инциденты, регулярно повышать осведомлённость клиентов и сотрудников о мошеннических схемах».

RSS: Новости на портале Anti-Malware.ru