Безопасность

Автор: Илья Федоров
В Telegram продают опасный троян для Android с партнерской программой
В даркнете набирает популярность новый Android-троян SURXRAT, который продают как услугу. Организатор из Индонезии запустил Telegram-канал с партнерской программой еще в конце 2024 года, сейчас у него уже более 1300 аккаунтов.
Попадая на телефон, вредонос запрашивает доступ к СМС, контактам, геолокации и файлам. Он крадет данные, перехватывает коды подтверждения, а также может блокировать экран и удалять информацию. Трафик маскируется под облачные сервисы Google.
Эксперты обнаружили в коде трояна экспериментальный ИИ-модуль. Он весит больше 23 гигабайт и может замедлять устройство или помогать злоумышленникам автоматически обманывать жертв.
Ранее эксперты «Лаборатории Касперского» предупредили россиян о новой волне атак трояна Mamont, который маскируют под ускорители для мессенджеров и воруют данные с Android-смартфонов. Подробнее об этом читайте в материале ITinfo.