Skip to content Skip to sidebar Skip to footer

Android-шпион в Alpine Quest атакует российских военных

Обнаружен вредоносный вариант приложения Alpine Quest, который используют военные в зоне Северного Востока. По информации компании «Доктор Веб», вредоносная версия программы распространяется через Telegram и один из российских магазинов приложений для Android. Этот вирус Android.Spy.1292.origin позволяет хакерам отслеживать местоположение зараженных телефонов и красть файлы. Вредоносное приложение маскируется под бесплатную версию Alpine Quest Pro. Для распространения программы…

Read More

Атака через обновление ViPNet в России

В апреле 2025 года эксперты из «Лаборатории Касперского» обнаружили новый вредоносный программный код, который использовали для нападения на множество компаний в России. Пострадали организации из государственного сектора, финансовой сферы и промышленности. Исследование провели специалисты из Kaspersky совместно с командой «Т-Технологий». О новом вирусе рассказали на конференции Kaspersky Future. Что известно о вредоносной программе? Злоумышленники использовали новый вредоносный код,…

Read More

Бот в Telegram раздаёт Android-трояны за моды Minecraft

Специалисты обнаружили новую опасную кампанию в Telegram. Ее создатели используют бот для распространения вредоносного программного обеспечения на устройствах с операционной системой Android. Они предлагают скачать измененные версии популярных приложений и игр, которые популярны у детей. Мошенники рекламируют свои фейковые приложения в специальных каналах в Telegram, посвященных играм, таким как Roblox, Minecraft, Brawl Stars, Subway Surfers, Standoff…

Read More

Фейковые приложения на Google Play распространяют троян SpyNote

Исследователи из DomainTools Investigations (DTI) обнаружили десяток новых доменов .TOP, которые используются для распространения Android-трояна SpyNote. Эти домены выглядят как страницы Google Play Store, где можно скачать различные приложения. Фальшивки этих страниц могут быть на английском или китайском языке, а в кодах сайтов и самого трояна найдены комментарии на китайском языке. Поддельные страницы содержат карусель изображений,…

Read More

Ускорители интернета: ловушка злоумышленников

В последнее время все больше людей сталкиваются с вирусами, которые распространяются под видом программ для ускорения интернета. Мошенники выдают себя за сотрудников операторов связи и предлагают бесплатно увеличить скорость мобильного интернета. Однако вместо полезной программы на устройство пользователя устанавливается вредоносное ПО. Эта схема стала активно использоваться с лета 2024 года. Вначале мошенники пытались получить доступ к…

Read More

Силовики изъяли сервера у группировки Smokeloader; задержано пять человек

Европол объявил о новых результатах операции Endgame, которая направлена на борьбу с вредоносными программами. В ходе операции были идентифицированы и задержаны пять человек, которые использовали ботнет на основе Smokeloader. Серверы с трояном были успешно отключены. В прошлом году была запущена операция Endgame, которая нацелена на уничтожение вредоносных загрузчиков. На первом этапе было обезврежено более 100 серверов,…

Read More

Android-троян Mamont продолжает угрожать банковской инфраструктуре

Специалисты компании Солар нашли четыре рабочих сервера Mamont с панелью управления и программой для создания вредоносных приложений для Android. Вероятно, это только часть опасного программного обеспечения, которое используется для кражи банковских данных, и оно все еще активно. При изучении вредоносного образца (его обнаружили 20 из 63 антивирусов на 6 марта) были обнаружены действующие командные серверы. Недавно…

Read More

Массовое заражение Android-устройств CraxsRAT и NFCGate в России

В России обнаружили новый способ атак на клиентов банков. Люди устанавливают безвредные приложения, но в итоге оказываются в ловушке: теряют контроль над телефоном и иногда деньгами. Это происходит из-за двух вредоносных программ — CraxsRAT и NFCGate. Специалисты компании F6 сообщают, что в марте 2025 года в России было заражено уже более 180 тысяч смартфонов этими программами.…

Read More

TsarBot: опасный троян для банковских приложений

Исследователи из компании Cyble нашли новую вредоносную программу для смартфонов на Android и назвали её TsarBot. Эта программа умеет украсть данные с более чем 750 приложений банков, криптосервисов и магазинов. Она может перехватывать СМС, записывать то, что вы вводите на клавиатуре, делать скриншоты экрана, показывать фальшивый экран, чтобы вы ввели свои ключи, и даже имитировать…

Read More

Троян Triada вновь обнаружен в поддельных Android-смартфонах

Специалисты из компании «Лаборатория Касперского» нашли новую версию вредоносной программы Triada для устройств на базе Android. Она была обнаружена в дешевых фальшивых смартфонах, которые продаются в интернете. В прошлом месяце более 2600 пользователей антивируса Kaspersky столкнулись с этой угрозой, преимущественно в России. Исследование показало, что обновленная версия Triada все еще способна проникать во все процессы на…

Read More

Grandoreiro возвращается: угроза налоговых штрафов банковского трояна

В компании Forcepoint обнаружили новые мошеннические имейлы, которые содержат банковский вирус Grandoreiro. В этих письмах говорится, что они отправлены от налоговых служб и содержат ссылку для оплаты штрафа. Эти вредоносные имейлы отправляются чер через почтовый агент GNU Mailutils 3.7 и хостинг OVHcloud. Они были отправлены жителям Испании, Аргентины и Мексики. Все ссылки в письмах ведут к виртуальным…

Read More

Как Android-троян Crocodilus крадет деньги пользователей

Специалисты компании ThreatFabric обнаружили опасный вирус Crocodilus, который нападает на устройства с операционной системой Android. Этот вирус под видом приложения Google Chrome украдет ваши деньги и криптовалюту. Эксперты утверждают, что Crocodilus имеет множество функций, включая удаленное управление устройством, скрытие своих действий и кражу данных через специальные функции Android. Исследователи выяснили, что авторы вируса говорят на турецком языке.…

Read More