Киберпреступники распространяют Android-трояна в Discord и других сервисах
Изображение: Fili Santillán (unsplash)
Злоумышленники продолжают активно использовать различные методы для распространения вредоносных программ на мобильных устройствах. Недавно специалисты компании Cyble обнаружили новый Android-троян, который маскируется под легитимные программы и представляет серьезную угрозу для информационной безопасности пользователей.
Этот новый троян называется Chameleon и находится, как отмечают эксперты, на начальной стадии разработки. Он способен маскироваться под различные приложения на устройствах пользователя после проникновения туда, такие как Google Chrome, ChatGPT и Bitcoin-кошельки и т. д., подделывая иконки программ. Chameleon располагает следующим функционалом:
- оверлейные кибератаки;
- кейлоггинг;
- перехват SMS-сообщений;
- кража Cookie-файлов;
- кража ключей разблокировки экрана;
- самостоятельное удаление из системы;
- предотвращение удаления пользователем и т. д.
Одним из основных методов распространения Chameleon является использование чата Discord и хостинга Bitbucket, а также раздача с предварительно взломанных сайтов. Злоумышленники отправляют вредоносный код через вложения в чатах Discord.
Специалисты компании Cyble провели анализ нового образца вредоносного кода и выяснили, что сервер злоумышленников располагается на территории США. Кроме того, Chameleon способен выключать Google Play Protect. Он также имеет антиэмуляционную проверку и автоматически завершает свой процесс, если обнаруживает угрозу раскрытия.
Специалисты компании Cyble рекомендуют пользователям быть осторожными при установке приложений из ненадежных источников и регулярно обновлять систему безопасности своих мобильных устройств. Также необходимо установить антивирусное программное обеспечение и не открывать подозрительные вложения в чатах Discord или других мессенджерах.
В Cyble подчеркнули, что новый троян Chameleon представляет серьезную угрозу для информационной безопасности пользователей мобильных устройств. Пользователи должны быть осторожны и предпринимать меры для защиты своих устройств от вредоносных программ.
Источник: cisoclub.ru