Сегодня 07 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Обнаружен Android-троян Sturnus, который перехватывает сообщения в WhatsApp и Telegram

Обнаружен новый банковский троян под названием Sturnus, способный перехватывать сообщения с платформ со сквозным шифрованием, в том числе WhatsApp, Telegram и Signal. Вредоносное приложение может также полностью контролировать заражённое устройство.

 Источник изображений: threatfabric.com

Источник изображений: threatfabric.com

Разработка Sturnus всё ещё продолжается, но приложение уже является полностью функциональным — оно настроено атаковать учётные записи нескольких европейских финансовых организаций. Это мощный вредонос, при работе которого используется сочетание открытого текста, а также зашифрованных RSA и AES данных для связи с управляющим сервером (C2).

Развёртывание трояна начинается с установки пользователем вредоносного APK-приложения для Android, которое маскируется под Google Chrome или пиратский магазин приложений Preemix Box. Исследователям не удалось выяснить, как распространяется вредонос — они предполагают, что используется реклама или методы социальной инженерии. После установки приложение подключается к инфраструктуре C2 и регистрирует жертву при помощи обмена зашифрованными данными. По протоколу HTTPS устанавливается зашифрованный канал связи для передачи команд и кражи данных; устанавливается также зашифрованный при помощи AES канал WebSocket для управления заражённым устройством и осуществления мониторинга в реальном времени.

Используя службы специальных возможностей, Sturnus считывает текст с экрана, перехватывает вводимые жертвой данные, наблюдает за структурой пользовательского интерфейса, обнаруживает запуск приложений, нажимает кнопки, прокручивает страницы, вставляет текст и управляет другими функциями смартфона. Для обретения полного контроля над устройством Sturnus получает права администратора, обладая которыми отслеживает смену паролей и попытки разблокировки и может даже удалённо блокировать устройство. Приложение пытается лишить пользователя его привилегий и препятствует удалению себя с устройства — требуется вручную отозвать права администратора.

Когда пользователь открывает WhatsApp, Telegram или Signal, троян Sturnus использует свои привилегии, чтобы перехватывать содержимое сообщений, набранный текст, имена, контакты и другие данные переписки. Он обходит средства защиты сквозным шифрованием, потому что получает доступ к сообщениям уже после того, как легитимный мессенджер их расшифровал. Используя службы специальных возможностей, приложение может переходить в режим удалённого управления — в нём злоумышленники могут нажимать кнопки, вводить текст, прокручивать страницы и перемещаться по интерфейсу ОС смартфона и приложений. По готовности хакеры перекрывают экран чёрным фоном и выполняют скрытые от жертвы действия — это могут быть денежные переводы в банковских приложениях, подтверждения в диалоговых окнах, прохождение экранов многофакторной авторизации, они также могут менять настройки и устанавливать новые приложения.

Разработка Sturnus ещё не завершена, утверждают исследователи, и пока приложение используется нечасто и случайным образом, видимо, для тестирования, а не в полномасштабных кампаниях. Но его возможности делают троян опасной угрозой, на которую следует обратить внимание. Сейчас атаки Sturnus проводятся в небольшом количестве преимущественно по странам Южной и Центральной Европы. Владельцам Android-устройств традиционно рекомендуется не устанавливать файлы APK из непроверенных источников, не отключать «Play Защиту» и не предоставлять приложениям доступов без насущной необходимости.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Следующее крупное обновление для инди-хита Peak станет последним — трейлер и детали The Final Ascent 28 мин.
«Вершина высокомерия Rockstar»: фанаты жёстко раскритиковали решение сделать новую демонстрацию GTA VI временным эксклюзивом Netflix 2 ч.
Хакеры атаковали десятки крупнейших финансовых компаний США — оружием стали обычные телефонные звонки 3 ч.
Создатель TikTok разрабатывает ИИ-модель с 10 трлн параметров — как у передовой Anthropic Mythos 3 ч.
Суд обязал Meta изменить Facebook и Instagram ради защиты подростков и выплатить $567 млн 3 ч.
Жестокий боевик Condemned 2: Bloodshot от создателей F.E.A.R. спустя 18 лет стал доступен на ПК благодаря увлечённому энтузиасту 3 ч.
Devolver выкатила последнее бесплатное дополнение к Ball x Pit — продажи роглайка про игру с шарами превысили два миллиона копий 4 ч.
По мотивам книжной серии «Коты-Воители» выйдет пошаговая RPG — первый трейлер и подробности Warrior Cats: Clans of the Forest 5 ч.
RTX Spark становится ближе: Nvidia перенесла нейросетевое сжатие текстур на Windows on Arm 14 ч.
Легендарный шутер Quake спустя 30 лет после выхода получил новое дополнение от разработчиков Wolfenstein 17 ч.
Руководитель Huawei рассказал, как Китай научился создавать чипы с первой попытки 20 мин.
Samsung представила 200-Мп датчик изображения ISOCELL HPC для Galaxy S27 Ultra и других смартфонов 58 мин.
Инженеры Google создали портативный офлайн-переводчик с ИИ на Raspberry Pi 5 2 ч.
SK hynix потратит $38 млрд на расширение производства памяти в Южной Корее 2 ч.
Unitree подготовилась к выходу на биржу — DeepSeek закупит акций на $20,8 млн 2 ч.
ИИ в поиске Google убедил людей, что дорожные камеры набиты золотом — началась волна вандализма 3 ч.
Samsung Galaxy S26 FE почти рассекречен — раскрыты дизайн, характеристики и дата выхода 3 ч.
Китай меняет стратегию чиповой гонки — миллиарды направят на ИИ, HBM и передовую упаковку 4 ч.
Премиальные смартфоны бьют рекорды продаж, и 65 % этого сегмента захватили iPhone 4 ч.
Мировые продажи планшетов во II квартале рухнули на 10 % — сильнее всего продажи рухнули у Samsung и Huawei 5 ч.