Новая угроза для банков и криптокошельков на Android

Новая угроза для банков и криптокошельков на Android

Исследователи Cleafy рассказали о появлении нового мобильного трояна Albiriox - сложного вредоносного ПО, распространяемого по модели «malware-as-a-service» (MaaS).

Albiriox даёт злоумышленникам полный контроль над заражённым устройством. Он использует VNC-модуль для дистанционного управления: преступники могут видеть экран жертвы, управлять телефоном и взаимодействовать с интерфейсом в реальном времени. Кроме того, троян предусматривает механизм оверлеев: поддельные экраны банковских и криптокошелковых приложений - с их помощью злоумышленники могут выманивать логины, пароли и подтверждения переводов.

Внутри Albiriox встроен список из более чем 400 целевых приложений: банков, финтех- и криптоплатформ по всему миру. Это говорит о намерении атаковать широкий круг пользователей независимо от страны.

Распространение трояна идёт через поддельные «страницы обновлений» и фишинговые сообщения: пользователям предлагают установить «обновление системы» или «нужное приложение», после чего устанавливается dropper-приложение, которое затем загружает основную вредоносную нагрузку.

Пока что Albiriox в публичном доступе с октября 2025 года. Его MaaS-подписка оценивалась в 650-720 долларов в месяц, что делает его доступным для киберпреступников, ищущих масштабируемый инструмент для мошенничества.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.