🐘 Купи слона Скачай приложение!
Злоумышленники изобретают всё более изощрённые способы наживаться на чужих устройствах. Яркий тому пример — кампания BeatBanker, недавно обнаруженная нашими экспертами. Мошенники добавили несколько экзотических трюков, которые редко встретишь в трояне для смартфонов.
Зловред маскируется под бразильские приложения госуслуг и Starlink, однако его выход на международную арену — лишь вопрос времени. Понаблюдать за этой тёмной лошадкой в безопасных условиях не так просто: троян проверяет среду перед тем, как начать действовать, и убивает свои процессы, если обнаруживает себя в эмуляторе или «песочнице».
А ещё зловред притворяется фоновым аудиоплеером, чтобы работать непрерывно, загружает на устройства разнообразное шпионское ПО и позволяет злоумышленникам управлять им через систему получения оповещений и отправки данных облачного сервиса Firebase Cloud Messaging.
Узнать больше об уловках нового трояна и о том, как от них защититься, можно в нашем новом посте, а подробное исследование вредоносной кампании (на английском языке) прочитать на портале Securelist.