TGViewer
Hacker's TOYS Hacker's TOYS @hackertoys · 10.1K subscribers
Post #520 2.75K
Компания «Лаборатория Касперского» выявила бэкдор Keenadu, интегрированный непосредственно в заводские прошивки Android-планшетов. Вредоносное ПО активируется сразу после первого запуска устройства и заражает все установленные приложения, включая браузеры и банковские клиенты.

Заражение осуществляется через цепочку поставок на стадии компиляции прошивки. Зафиксированы случаи заражения планшетов Alldocube, а также приложений в Google Play (более 300 тысяч загрузок) и магазине Xiaomi. В течение первых 2,5 месяцев бэкдор находится в неактивном состоянии, после чего начинает функционировать: имитирует клики по рекламным баннерам, модифицирует результаты поиска, добавляет товары в корзины интернет-магазинов, перехватывает запросы в браузере Chrome. Функциональные возможности также включают перехват сообщений, данных банковских приложений, геолокации и несанкционированную установку приложений.

Keenadu имеет связь с тремя другими крупными Android-ботнетами (Triada, BADBOX, Vo1d), что свидетельствует о существовании единой вредоносной экосистемы. Каждый из указанных ботнетов заразил более миллиона устройств.

Google Play Protect способен обнаруживать известные версии угрозы. Для устройств с зараженными прошивками единственным эффективным решением является полная перепрошивка, стандартными средствами операционной системы Android удаление Keenadu не представляется возможным.

Hacker's TOYS
  • 🔥 23
  • ❤ 6
  • 👾 3
More from @hackertoys
  1. Apr 9, 2026ФБР достало удалённые сообщения Signal с iPhone, через системную базу push-уведомлений iOS…
  2. Apr 9, 2026Оператор биткоин-банкоматов Bitcoin Depot 8 апреля подал в SEC форму 8-K о краже 50,9 BTC…
  3. Apr 9, 2026Спустя полгода после того, как ФБР захватило домен BreachForums 10 октября 2025 года, под…
  4. Apr 6, 2026Когда пишут “больше нельзя быть анонимным”, это обычно означает нельзя быть анонимным так,…
  5. Apr 3, 20261 апреля 2026 Drift Protocol, крупнейшая децентрализованная биржа бессрочных фьючерсов в э…
  6. Mar 31, 2026Исследователь безопасности Чаофан Шоу обнаружил, что полный исходный код Claude Code CLI о…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →