Сегодня 21 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Поддельное приложение Starlink внедряло майнер криптовалют на Android-смартфоны

«Лаборатория Касперского» сообщила, что хакеры использовали фишинговые страницы, имитирующие Google Play Store, чтобы обманом заставить пользователей установить поддельное приложение Starlink для Android, которое тайно использует смартфон для майнинга криптовалюты Monero. На данный момент вредоносное ПО нацелено на пользователей Бразилии, которая стала второй по величине клиентской базой Starlink, насчитывающей более 1 миллиона пользователей.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

Первоначально хакеры распространяли вредоносное ПО через поддельное приложение бразильской системы социального обеспечения. Недавно это же вредоносное ПО стало распространяться через поддельное приложение Starlink. При установке появляется сообщение о необходимости загрузки обновления. Но на самом деле это уловка, призванная обманом заставить пользователя предоставить хакерскому приложению необходимые разрешения, что открывает путь для осуществления полноценной атаки.

Затем вредоносное ПО загружает майнер криптовалюты Monero. Кроме того, на смартфон жертвы устанавливается троянская программа, позволяющая хакеру удалённо отслеживать и перехватывать функции устройства, вплоть до управления камерами и перехвата учётных данных, включая PIN-коды, графические ключи и пароли на скомпрометированных устройствах.

«Процесс доставки полезной нагрузки имитирует обновление приложения. Вредоносное ПО использует разрешение REQUEST_INSTALL_PACKAGES для установки APK-файлов, минуя Google Play», — сообщил представитель «Лаборатории Касперского». Одна из интересных особенностей вредоносной программы — воспроизведение почти неслышимого аудиофайла в цикле, так что его невозможно завершить, из-за чего она получила название BeatBanker.

 Источник изображения: «Лаборатория Касперского»

Источник изображения: «Лаборатория Касперского»

Чтобы избежать проникновения вредоносного ПО на смартфон, следует выполнять элементарные правила цифровой гигиены: пользоваться официальным магазином приложений и не устанавливать приложения неизвестных разработчиков.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Resonance: A Plague Tale Legacy попала в руки пиратов за целую неделю до официального релиза 10 ч.
Новый трейлер подтвердил дату выхода Beyond These Stars — градостроительной стратегии о жизни на спине космического кита 12 ч.
Шпионский боевик 007 First Light от создателей Hitman покорил новую вершину продаж — 4 миллиона за три месяца 13 ч.
AMD выпустила драйвер с поддержкой Resonance: A Plague Tale Legacy, Star Wars Zero Company и «беты» Call of Duty: Modern Warfare 4 13 ч.
Стандартная клавиатура Android позволит растянуть смайлики — Google добавит в Gboard настройку размера эмодзи 13 ч.
«Мрачно. Красиво. Оптимизированно»: ролевой боевик Mortal Shell 2 стартовал в Steam с рейтингом 81 % 15 ч.
Doom запустили на 16-летней зеркалке Canon EOS 550D 15 ч.
Binance разрешила ИИ-агентам торговать криптовалютой от лица пользователя 15 ч.
ИИ-агент подсунул разработчику ПО вредоносный пакет — и тот чуть было не встроил его в проект 15 ч.
Автор утечек GTA VI показал полёт на «кукурузнике» и намекнул, что имеет прямой доступ к игре 16 ч.