Android-трояны, уязвимости в популярном ПО и новые схемы кражи данных.
В мире мобильных устройств ситуация остаётся напряжённой. Банковские трояны семейства Android.Banker по-прежнему лидируют, но вирусописатели всё чаще используют инструменты моддинга (например, NP Manager) для обхода антивирусных защит. Однако главные новости квартала связаны с новыми находками и неожиданными инцидентами.
Новый троян Android.MagicAd.1
В июне обнаружен вредонос, способный обходить ограничения ОС и показывать рекламу в фоновом режиме. Он эксплуатирует сторонние приложения в зависимости от модели устройства жертвы. Кроме того, в Google Play найдены обновлённые версии троянов семейств Android.Joker и Android.Subscription — они суммарно загружены более 2,6 миллиона раз. Эти программы незаметно подписывают пользователей на платные мобильные услуги.
Инцидент в Visual Studio Code
В одном из обновлений популярной среды разработки был обнаружен троянский скрипт в составе библиотеки es5-ext. Он запускался при совпадении часового пояса с российскими городами и демонстрировал антироссийский призыв. Инцидент затронул тысячи разработчиков и поднял вопрос о доверии к сторонним репозиториям.
Троян JobStealer
Злоумышленники распространяли эту программу под видом ПО для онлайн-собеседований. JobStealer крадёт данные из 300 криптокошельков, файлы Telegram, пароли и данные банковских карт. Атака нацелена на соискателей, которые устанавливают «необходимое» приложение перед видеозвонком.
Эти случаи показывают, что угрозы приходят не только из традиционных источников, но и через легитимные каналы распространения.