Киберпреступники распространяют Android-трояна в Discord и других сервисах

0 0

Киберпреступники распространяют Android-трояна в Discord и других сервисах

Изображение: Fili Santillán (unsplash)

Злоумышленники продолжают активно использовать различные методы для распространения вредоносных программ на мобильных устройствах. Недавно специалисты компании Cyble обнаружили новый Android-троян, который маскируется под легитимные программы и представляет серьезную угрозу для информационной безопасности пользователей.

Этот новый троян называется Chameleon и находится, как отмечают эксперты, на начальной стадии разработки. Он способен маскироваться под различные приложения на устройствах пользователя после проникновения туда, такие как Google Chrome, ChatGPT и Bitcoin-кошельки и т. д., подделывая иконки программ. Chameleon располагает следующим функционалом:

  • оверлейные кибератаки;
  • кейлоггинг;
  • перехват SMS-сообщений;
  • кража Cookie-файлов;
  • кража ключей разблокировки экрана;
  • самостоятельное удаление из системы;
  • предотвращение удаления пользователем и т. д.

Одним из основных методов распространения Chameleon является использование чата Discord и хостинга Bitbucket, а также раздача с предварительно взломанных сайтов. Злоумышленники отправляют вредоносный код через вложения в чатах Discord.

Специалисты компании Cyble провели анализ нового образца вредоносного кода и выяснили, что сервер злоумышленников располагается на территории США. Кроме того, Chameleon способен выключать Google Play Protect. Он также имеет антиэмуляционную проверку и автоматически завершает свой процесс, если обнаруживает угрозу раскрытия.

Специалисты компании Cyble рекомендуют пользователям быть осторожными при установке приложений из ненадежных источников и регулярно обновлять систему безопасности своих мобильных устройств. Также необходимо установить антивирусное программное обеспечение и не открывать подозрительные вложения в чатах Discord или других мессенджерах.

В Cyble подчеркнули, что новый троян Chameleon представляет серьезную угрозу для информационной безопасности пользователей мобильных устройств. Пользователи должны быть осторожны и предпринимать меры для защиты своих устройств от вредоносных программ.

Источник: cisoclub.ru

Оставьте ответ

Ваш электронный адрес не будет опубликован.