ВПО PhotoAndroidMalware: где распространяется и как работает.
Один из трендов киберпреступности в 2024-м — всплеск атак на пользователей Android. Их объединяет маскировка ВПО под легитимные приложения. Одно из таких ВПО типа RAT — PhotoAndroidMalware, появившееся в 2024 году.
▪️ Задача PhotoAndroidMalware — украсть данные и получить возможность обрабатывать SMS, уведомления, а также выполнять денежные переводы.
▪️ Массовое распространение происходит в Telegram под видом фотографий.
▪️ Функциональные возможности ВПО:
— эксфильтрация SMS;
— эксфильтрация и сокрытие push-уведомлений;
— отправка SMS (может также использоваться для выполнения команд на номер 900);
— эксфильтрация информации об устройстве (номера телефонов, модель сборки, SDK устройства);
— отображение произвольных URL-ссылок через WebView.
▪️ Преступников, использующих PhotoAndroidMalware, интересуют следующие данные:
— SMS с номеров ведущих банков;
— PIN-код от DC Wallet;
— Koronapay-переводы;
— подтверждение платежей в случае, если SMS было отправлено с номера нескольких мобильных операторов.
⤵️ Больше о киберпреступлениях и киберугрозах — читайте в нашем отчете.
Post #3568
4.44K

- 🔥 6
- 👍 3
- 😁 2
- 🤔 2