873

Эксперты Group IB предупредили о росте атак на устройства Android

Речь о трояне Wonderland

Специалисты компании Group IB в сфере кибербезопасности зафиксировали активизацию атак на устройства Android с использованием вредоносных приложений-дропперов. Эти программы маскируются под легитимные сервисы, но после установки перехватывают SMS-сообщения и одноразовые коды, выполняют USSD-команды и предоставляют злоумышленникам полный удалённый доступ к устройству.

Особую активность эксперты отмечают в странах СНГ, где распространяется троян Wonderland. Он маскируется под Google Play, приложения для просмотра фото, видео или документов. Вредоносное программное обеспечение (ПО) распространяет группировка TrickyWonders, занимающаяся хищением средств с банковских карт.

Для заражения устройств злоумышленники используют фальшивые страницы Google Play, рекламу в социальных сетях, поддельные и взломанные аккаунты, в том числе в Telegram. После получения доступа к Telegram-аккаунту жертвы троян начинает автоматически рассылать вредоносные ссылки её контактам, создавая цепную реакцию заражений.

Мобильные вредоносы становятся всё более изощрёнными. Злоумышленники активно применяют методы обфускации кода, маскируют свою активность и масштабируют атаки за счёт автоматизированной генерации новых вариантов вредоносного ПО. Помимо Wonderland, исследователи отмечают появление новых угроз, таких как Cellik, Frogblight и NexusRoute, которые также занимаются кражей данных и фишингом.

Фото: olof.ru