Новый Android-троян научился читать чаты WhatsApp и Telegram

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Исследователи MTI Security сообщили об обнаружении нового мобильного трояна Sturnus, который разработан специально для атак на банковские приложения и перехвата данных пользователей Android. Особенность вредоносной программы — она получает доступ к переписке в мессенджерах с защищённым сквозным шифрованием, включая WhatsApp, Telegram и Signal. Троян делает это, считывая содержимое экрана после расшифровки сообщений на устройстве.

По словам аналитиков, Sturnus пока распространяется ограниченно и, вероятно, находится на стадии тестирования. Тем не менее уже сейчас троян способен имитировать экраны входа в банковские приложения, перехватывать логины и пароли, управлять устройством удалённо и запускать операции от имени пользователя. При этом он может затемнить экран так, чтобы владелец смартфона не замечал действий, происходящих в фоновом режиме.

Первые шаблоны атак указывают, что разработчики Sturnus нацеливаются на пользователей финансовых организаций Южной и Центральной Европы. На заражённых устройствах троян активирует фальшивые HTML-страницы поверх банковских приложений и перехватывает всё, что вводит пользователь. После передачи данных в командный центр подменённый экран отключается, чтобы не вызывать подозрений.

Автор: freepik Источник: ru.freepik.com

Помимо подделки интерфейсов, Sturnus использует сервисы доступности Android, позволяя операторам отслеживать текст, нажатия и структуру элементов на экране. Этот способ не требует вмешательства в сетевой трафик и обходится без атак на шифрование — троян получает данные уже в расшифрованном виде, что делает бесполезными любые криптографические методы защиты со стороны мессенджеров.

Троян также поддерживает полноценный удалённый контроль устройства. Он может передавать изображение экрана в режиме реального времени или, если это заблокировано, отправлять структурированные данные о каждом элементе интерфейса. Такой режим позволяет злоумышленникам выполнять действия без заметных для пользователя визуальных признаков.

Эксперты считают, что Sturnus может стать основой для более масштабных финансовых атак, если его разработка перейдёт в активную фазу. Сейчас вредоносная программа всё ещё изучается, а её инфраструктура выглядит подготавливаемой к дальнейшему расширению.

Источник: https://www.threatfabric.com

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

✦ ИИ  Почему еда прилипает даже к новой антипригарной сковороде: дело не в покрытии, а в температуре

Даже дорогая антипригарная сковорода прилипает? Скорее всего, вы совершаете одну грубую ошибку при разогреве. Как проверить температуру за 10 секунд и жарить как профессионал без пригорания.

Мощность 140 Вт в кармане: Полный обзор умного паяльника Alientek T90B

Рынок компактных паяльников с питанием от USB PD сейчас весьма оживлённый. Pinecil V2 и TS101 давно стали эталоном в своей нише: быстрый нагрев, портативность, открытое ПО. Alientek T90B...

AULA F108 PRO — обзор полноразмерной механической клавиатуры с дисплеем и энкодером

Полноразмерная механическая клавиатура, выполненная по gasket-конструкции. Помимо полноценного цифрового блока, модель получила энкодер и LCD-дисплей, на который можно выводить изображения,...

Логика и противоток: как была устроена система торможения в катушечной «Идели-001»

Катушечный магнитофон высшего класса сложности «Идель-001-стерео» занимает особое место в истории советской аудиоинженерии. В отличие от большинства бытовых аудиокомпонентов, этот аппарат...

Обратное проектирование Земли: как геофизики научились видеть сквозь километры твердой породы

Прямое изучение земных недр ограничено физическими возможностями человечества. Самая глубокая в мире Кольская сверхглубокая скважина уходит вниз чуть более чем на 12 километров. Для масштабов...

Что делать, если к Земле летит астероид: реальные технологии защиты планеты

Весной 2026 года в верхних слоях атмосферы над территорией США зафиксировали разрушение крупного космического тела. Объект диаметром около полутора метров и массой около пяти тонн вошел в воздушное...