TGViewer
НеИБи НеИБи @antiinfosec · 396 subscribers
Post #233 113
Угнать груз через SMS

Логистика вещь интернациональная и достаточно лакомая для хакеров. Тут тебе и маршруты, и грузы, и водители с их звонками. Вот под эту аудиторию и заточили новую Android-малварь, которую исследователи назвали Corp MDM.

Жертве подсовывают страницу, которая выглядит как Google Play, но живет на левом домене вроде playgoogle[.]ceva-app[.]help или playgoogle[.]logisticstkwcargo[.]com. Страница аккуратно копирует навигацию, рейтинги, отзывы и кнопку установки. Дальше стандартный крючок: «разрешите установку из неизвестных источников». Под видом системного сервиса ставится APK с именем пакета com.corp.mdm.

После запуска приложение показывает фейковый экран настройки: «Инициализация системы…», «Подключение к серверу…», «Синхронизация данных…». Пользователь думает, что идет рутинная настройка, а в это время приложение просит доступ к SMS и звонкам. Через десять секунд иконка исчезает с рабочего стола, а в фоне остается сервис с уведомлением «Android System / System service running». Выглядит как системный процесс.

Дальше малварь читает все входящие SMS — коды подтверждения, сбросы паролей, уведомления о транзакциях, сообщения от диспетчеров. И умеет перенаправлять звонки на номер оператора через USSD-команду **21*#. Самое неприятное тут, что перенаправление звонков живет на стороне оператора, а не в телефоне. Удалил приложение, почистил данные, даже сработала команда самоуничтожения, но звонки все равно могут уходить налево. Проверять это надо отдельно, через оператора.

Атрибуция пока предварительная. Средняя уверенность на армянский или российский след. В панели оператора по умолчанию стоит армянский код +374. Раньше исследователи уже писали о группе Diesel Vortex, которая тоже работала по логистике ради кражи грузов, но прямой связи между группировками нет — только общая цель.

@antiinfosec
More from @antiinfosec
  1. Sep 24, 2026Ужесточить нельзя помиловать Дискуссия о наказании за преступления с использованием ИИ выш…
  2. Sep 24, 2026Десять лет, миллион рублей и окно для новичков Кубок CTF России в этом году юбилейный — де…
  3. Sep 23, 2026У ФБР выкупа не просят ShinyHunters заявила, что взломала ФБР. Группировка утверждает, что…
  4. Sep 22, 2026Утечка без запаха Есть неудобная и для многих вполне очевидная правда о современном даркне…
  5. Sep 21, 2026Разборка хакерская Мы уже писали несколько раз писали про ShinyHunters (например здесь), д…
  6. Sep 18, 2026Anthropic помогла взломать OpenAI. За 72 часа и три тысячи долларов Исследователи из Hackt…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →