Исследователи ESET выявили шпионские приложения под Android, маскирующиеся под Signal и ToTok

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Исследовательская группа ESET сообщила о выявлении двух активных кампаний, связанных с распространением Android-шпионов, маскирующихся под популярные мессенджеры Signal и ToTok. По данным компании, атаки нацелены прежде всего на пользователей в Объединённых Арабских Эмиратах.

Распространение происходит через сайты, внешне повторяющие официальные страницы сервисов. Заражение возможно только при ручной установке приложения из неизвестных источников — в магазине Google Play эти программы отсутствуют.

Первая кампания, зафиксированная в июне 2025 года, получила условное обозначение Android/Spy.ProSpy. Вредонос распространяется под видом обновлений или дополнительных модулей — например, «Signal Encryption Plugin» или «ToTok Pro». Сайты загрузки использовали домены с региональной зоной .ae.net, что указывает на локализацию под аудиторию стран Персидского залива.

Автор: rawpixel.com Источник: ru.freepik.com

Вторая выявленная группа — Android/Spy.ToSpy — копирует интерфейс магазина Samsung Galaxy Store. На фальшивой странице пользователю предлагается установить «новую версию» ToTok. После установки программа запрашивает права доступа к контактам, SMS и файловой системе, а затем передаёт собранные данные на удалённые серверы.

После запуска приложения меняют значок и отображаются в списке программ как Play Services. При нажатии на иконку пользователь перенаправляется к настоящему сервису Google, что затрудняет выявление заражения.

По информации ESET, активность кампаний началась не позднее 2024 года. Аналитики указывают, что подобные схемы ориентированы на пользователей, привыкших к мессенджерам с повышенным уровнем защиты данных.

Эксперты рекомендуют загружать приложения только из официальных источников и не переходить по ссылкам, предлагающим установить «обновления» за пределами Google Play.

Источник: https://gbhackers.com

Автор не входит в состав редакции iXBT.com (подробнее »)

Сейчас на главной

Новости

Публикации

Все существующие типы подводок для подключения воды и какой тип считается самым надежным

  • Тематическая подборка
  • Оффтопик
Подводка для воды — это незаменимый элемент в каждом доме, где есть водопровод и бытовая техника, такая как стиральная машина или посудомоечная машина. Правильно выбранная подводка...

Почему время жизни свободного нейтрона — один из главных вопросов физики?

На первый взгляд может показаться, что невзрачному нейтрону нечем нас удивить. Это простая субатомная частица существует во многих атомных ядрах и, по сути дела, выполняет роль клея для протонов....

Обзор зарядного устройства Ugreen Nexode GaN 100W X606: Мощный, холодный и с встроенным кабелем

Ugreen Nexode X606 — это попытка решить извечную проблему: куча проводов в сумке и вечный поиск нужного кабеля. Компания встроила USB-C кабель прямо в корпус зарядника, сделав его...

Простой рецепт уличного освещения: обзор наружного светильника с солнечной батареей и PIR-сенсором

Темнеть на улице стало раньше, жена уговорила купить и установить вот такой наружный светильник — на аккумуляторной батарее с подзарядкой от солнца. Все просто — днем...

Провал 8К-телевизоров: почему они не пользуются спросом и что будет дальше?

Современные технологии стремительно развиваются, предлагая пользователям всё новые устройства и форматы, обещающие невероятное качество просмотра. Одним из ярких примеров стал выход телевизоров...

Эксперименты с центробежным канальным вентилятором

Один из хороших вариантов для создания тихой и эффективной самодельной системы домашней приточной вентиляции — сильно замедленный большой центробежный канальный вентилятор, причём чем...