12 августа 2025, 15:36 12 августа 2025, 16:36 12 августа 2025, 17:36 12 августа 2025, 18:36 12 августа 2025, 19:36 12 августа 2025, 20:36 12 августа 2025, 21:36 12 августа 2025, 22:36 12 августа 2025, 23:36 13 августа 2025, 00:36 13 августа 2025, 01:36

Dr.Web предупредил о шпионящем за российским бизнесом новом вирусе для Android

Сотрудники компании Doctor Web ("Доктор Веб") зафиксировали распространение хакерами новой вредоносной программы для мобильных Android-устройств, которая атакует представителей бизнеса из России, говорится в пресс-релизе компании.

В компании предупредили, что многофункциональный бэкдор способен выполнять множество команд мошенников и обладает обширными возможностями для слежки и кражи данных.

"Компания "Доктор Веб" сообщает о распространении многофункционального бэкдора Android.Backdoor.916.origin для мобильных Android-устройств, который атакует представителей российского бизнеса", – сказано в сообщении.

Среди других возможностей вирус также может прослушивать разговоры, передавать трансляцию с камеры, похищать содержимое из мессенджеров и браузеров, а также имеет фиксировать все нажатия клавиш на клавиатуре для перехвата вводимого текста, включая пароли.

Отмечается, злоумышленники распространяют APK-файл бэкдора через личные сообщения в мессенджерах. Вредоносная программа спрятана под видом антивируса с названием "GuardCB" и значком, напоминающим эмблему ЦБ РФ на фоне щита. Файл при первом запуске запрашивает множество разрешений, в том числе доступ к геолокации, записи аудио, контактам, камере, а также разрешение работать в фоновом режиме.

"При этом в его интерфейсе предусмотрен только один язык — русский. То есть вредоносная программа целиком ориентирована на российских пользователей", – добавляет компания.

Эксперты отметили, что первые версии вредоносной программы появились в январе 2025 года. В компании полагают, что бэкдор предназначен для использования в точечных атаках, а не для массового распространения среди владельцев Android-устройств.

Ранее в пресс-центре МВД России предупредили россиян, что злоумышленники через поддельные QR-коды с предложением "скачать приложение" или "обновить программу" устанавливают вирусы для получения контроля над устройством или кражи личных данных.

Читайте также

Видео по теме

Эфир

Лента новостей

Авто-геолокация