Новая версия Triada крадёт криптовалюту, аккаунты в мессенджерах и подменяет номера телефонов во время звонков » Новостной портал Infozakon
star archive bad ca calendar cat coms dislike down down2 fav fb gp info left like login love mail od pass rel reply right search set share sort_down sort_up top tw up views vk votes cross phone loc ya
Новая версия Triada крадёт криптовалюту, аккаунты в мессенджерах и подменяет номера телефонов во время звонков

Новая версия Triada крадёт криптовалюту, аккаунты в мессенджерах и подменяет номера телефонов во время звонков

Пользователи рискуют купить уже заражённые троянцем смартфоны в неавторизованных онлайн-магазинах

Эксперты «Лаборатории Касперского» обнаружили модифицированную версию троянца Triada. Зловредом оказались заражены совсем новые Android-устройства — подделки под разные популярные модели смартфонов. Ничего не подозревающий покупатель рискует приобрести такой гаджет, например, в онлайн-магазинах по сниженным ценам. С новой версией Triada столкнулись* больше 2600 пользователей в разных странах, включая Казахстан.

Новая версия вредоноса распространяется в прошивках заражённых Android-устройств. Она находится в системном фреймворке. Это означает, что копия Triada попадает в каждый процесс на смартфоне. Зловред обладает широкой функциональностью и даёт злоумышленникам почти неограниченные возможности для контроля над гаджетом, например он может:

  • красть аккаунты пользователей в мессенджерах и социальных сетях, в частности в Telegram и TikTok;
  • скрытно отправлять сообщения якобы от лица жертвы в WhatsApp и Telegram, а также удалять их для затирания следов;
  • красть криптовалюту, подменяя адреса криптокошельков в нужных приложениях;
  • следить за активностью жертвы в браузерах и подменять ссылки;
  • подменять номера во время звонков — чтобы перенаправлять абонента на нужный злоумышленникам контакт;
  • контролировать СМС: перехватывать, отправлять и удалять сообщения;
  • разрешать отправку премиум-СМС для получения платных услуг;
  • скачивать и запускать другие программы на заражённом смартфоне;
  • блокировать сетевые соединения, например, чтобы мешать работе антифрод-систем.

«Троянец Triada известен давно, он всё ещё остаётся одним из наиболее сложных и опасных среди угроз для Android. Его новая версия проникает в прошивки смартфонов ещё до того, как гаджеты попадают в руки пользователей. Вероятно, на одном из этапов цепочка поставок оказывается скомпрометированной, поэтому в магазинах могут даже не подозревать, что продают смартфоны с Triada, — комментирует Дмитрий Калинин, эксперт по кибербезопасности в „Лаборатории Касперского”. — При этом авторы новой версии Triada активно монетизируют свои усилия. Судя по анализу транзакций, они смогли перевести порядка 270 тысяч долларов в разной криптовалюте** на свои криптокошельки. Однако в реальности эта сумма может быть больше, злоумышленники также были нацелены на Monero — криптовалюту, которую невозможно отследить».

Решения «Лаборатории Касперского» детектируют новую версию Triada как Backdoor.AndroidOS.Triada.z.

Чтобы защититься от такого вредоносного ПО, эксперты по кибербезопасности рекомендуют:

  • приобретать смартфоны только у авторизованных дистрибьюторов;
  • сразу после покупки устанавливать защитные решения, например Kaspersky для Android: оно поможет обнаружить вредоносную программу на устройстве.

* Данные анонимизированной статистики срабатывания решений «Лаборатории Касперского» для мобильных устройств с 13 по 27 марта 2025 года.

** Данные открытых источников, с 13 июня 2024 года по 27 марта 2025 года.

Оцените новость

  • Ваша оценка
Итоги:
Проголосовало людей: 1

Оставить комментарий

Ваш e-mail не будет опубликован. Поля обязательны для заполненеия - *

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Кликните на изображение чтобы обновить код, если он неразборчив

Актуальные новости

Логотип

О портале

Новостной портал Казахстана, только свежие новости со всего мира!

© 2025 INFOZAKON. Все права защищены.

×