Новий вірус для Android маскується під популярні додатки

Новий вірус для Android маскується під популярні додатки 1

Експерти з кібербезпеки попереджають про новий тип -шкідника — ClayRat, який маскується під популярні додатки, такі як WhatsApp, TikTok, Photos або YouTube, щоб викрасти конфіденційні дані. Про це пише TechRadar.

Як працює ClayRat: схема зараження

ClayRat розповсюджується через фішингові сайти та Telegram-канали, де користувачі обманом завантажують нібито справжні версії популярних застосунків. Наприклад, зловмисники використовують техніку typosquatting — створюють сайти з назвами, схожими на справжні, щоб змусити жертв завантажити шкідливе ПЗ.

Новий вірус для Android маскується під популярні додатки 2

Після встановлення ClayRat отримує права стандартного обробника SMS, що дозволяє йому обходити системні обмеження Android і без додаткових дозволів отримувати доступ до SMS-повідомлень, журналів дзвінків, інформації про пристрій і фотографій з фронтальної камери. Зібравши дані, вірус автоматично надсилає шкідливе посилання всім контактам жертви, перетворюючи заражений смартфон на інструмент подальшого поширення.

Більше ніж 600 варіантів: загроза швидко еволюціонує

Протягом останніх трьох місяців фахівці з Zimperium зафіксували понад 600 варіантів ClayRat і 50 різних способів його поширення. Кожен з них має власну систему маскування, що ускладнює виявлення.

Експерти наголошують: така кількість модифікацій вказує не лише на активність конкретного хакера, а й на зростаючу складність і швидкість розвитку мобільних загроз загалом.

Схожі публікації
1 коментар
  1. Іван каже

    Цікаво, як зловмисники постійно знаходять нові методи для обману користувачів. Можливо, варто було б розробити більш ефективні системи перевірки додатків? Це могло б суттєво зменшити ризики для користувачів Android.

Залишити відповідь