Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnПлощадкаПодробнее
Хакеры на Android нацелились на 400 банковских, торговых и криптовалютных приложений по всему миру с целью опустошения счетов: исследователи в области кибербезопасности

Хакеры на Android нацелились на 400 банковских, торговых и криптовалютных приложений по всему миру с целью опустошения счетов: исследователи в области кибербезопасности

Daily HodlDaily Hodl2025/12/06 16:28
Показать оригинал
Автор:by Alex Richardson

Хакеры теперь нацелены более чем на 400 финансовых приложений по всему миру, распространяя новый тип вредоносного ПО для Android с целью опустошения счетов.

Вредоносная программа, получившая название Albiriox, представляет собой высокоразвитый троян удалённого доступа (RAT), предназначенный для полного контроля над заражённым устройством, что позволяет злоумышленникам напрямую получать доступ и управлять легитимными банковскими или криптовалютными сессиями пользователя, согласно новому анализу компании по кибербезопасности Cleafy.

По данным Cleafy, цели Albiriox охватывают широкий спектр финансовых платформ, включая традиционные банки, финтех-приложения, платёжные процессоры, криптовалютные биржи, мобильные кошельки и торговые платформы. Такой широкий охват свидетельствует о целенаправленных попытках скомпрометировать как обычных пользователей финансовых сервисов, так и владельцев цифровых активов.

Вредоносное ПО распространяется через поддельные приложения, выдающие себя за настоящие, например, фальшивое приложение “Penny Market” с поддельных страниц Google Play, на которые пользователи попадают по ссылкам из SMS и должны предоставить разрешения для установки, прежде чем вирус попадёт на устройство.

Особую опасность Albiriox представляет из-за своей принадлежности к On-Device Fraud (ODF) — быстро развивающемуся классу мобильного вредоносного ПО, действующего внутри аутентифицированной сессии жертвы. Cleafy сообщает, что троян использует комбинацию удалённого управления на основе VNC, злоупотребления сервисами доступности, целевых наложений на экран и динамического сбора учётных данных.

В совокупности эти возможности позволяют злоумышленникам обходить биометрические проверки, двухфакторную аутентификацию и другие меры по предотвращению мошенничества, действуя как легитимный пользователь.

Хакеры на Android нацелились на 400 банковских, торговых и криптовалютных приложений по всему миру с целью опустошения счетов: исследователи в области кибербезопасности image 0 Source: Cleafy

После получения разрешений на доступность вредоносное ПО позволяет злоумышленникам управлять устройством в реальном времени, инициировать переводы, опустошать криптовалютные кошельки или одобрять рискованные транзакции без срабатывания стандартных систем безопасности. Поскольку активность исходит с устройства самой жертвы, банкам и биржам может быть сложно обнаружить мошенничество до того, как средства будут украдены.

Cleafy заключает, что Albiriox представляет собой значительный сдвиг в мобильной киберпреступности, поскольку злоумышленники всё чаще отдают приоритет вредоносному ПО, ориентированному на ODF и способному к постоянному, полному захвату устройства.

В дальнейшем исследователи предупреждают, что финансовому сектору и особенно пользователям криптовалют стоит ожидать большего числа атак, основанных на захвате сессии в реальном времени, а не на традиционном фишинге или краже учётных данных.

Generated Image: Midjourney

0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Утренний дайджест Mars | После обновления Fusaka в сети Ethereum комиссия за blob base выросла в 15 миллионов раз

Несколько новостей из индустрии блокчейн: OG-кошелек Bitcoin переместил 2,000 BTC; сбой Cloudflare не был вызван сетевой атакой; лопнул пузырь DAT; стоимость обновления Ethereum Fusaka резко возросла; LUNC вырос более чем на 80% за сутки.

MarsBit2025/12/06 18:10
Утренний дайджест Mars | После обновления Fusaka в сети Ethereum комиссия за blob base выросла в 15 миллионов раз

Дроны, искусственные птичьи крики и ловушки из битого стекла: в Малайзии разгорается беспрецедентная «биткоин-облава»

Правительство Малайзии усиливает борьбу с незаконным майнингом bitcoin, используя такие технологии, как дроны и датчики, для выявления большого количества незаконных точек. Кража электроэнергии приводит к серьезным убыткам.

MarsBit2025/12/06 18:10
Дроны, искусственные птичьи крики и ловушки из битого стекла: в Малайзии разгорается беспрецедентная «биткоин-облава»

Главный инвестиционный директор Bitwise: перестаньте беспокоиться, MicroStrategy не будет продавать bitcoin

В криптоиндустрии действительно есть много поводов для беспокойства, но продажа bitcoin компанией MicroStrategy точно не входит в их число.

ForesightNews 速递2025/12/06 18:01
Главный инвестиционный директор Bitwise: перестаньте беспокоиться, MicroStrategy не будет продавать bitcoin
© 2025 Bitget