Троян Datzbro маскируется под «поездки для пенсионеров» и крадёт деньги

Троян Datzbro маскируется под «поездки для пенсионеров» и крадёт деньги

Исследователи ThreatFabric обнаружили новую кампанию распространения Android-трояна Datzbro, маскируемого под приложения с «поездками для пенсионеров» в фейковых Facebook-группах. Сообщения выглядят как аккуратно оформленные объявления (иногда сгенерированные ИИ) и содержат кнопку «Google Play», которая на деле ведёт не в официальный магазин, а на загрузку вредоносного APK.

Атака выделяется сочетанием социальной инженерии и продвинутых технических приёмов. Для обхода ограничений Android 13+ злоумышленники используют загрузчик Zombinder; сам Datzbro получил широкое распространение после утечки панели управления и билдера, изначально ориентированного на китайскоязычную аудиторию. Теперь атаки фиксируют в кампаниях в Австралии, Сингапуре, Малайзии, Канаде, ЮАР и Великобритании.

Функционал трояна типичен для RAT: запись звука и видео, снятие скриншотов, чтение файлов и контактов, удалённое управление экраном. Отдельный модуль мониторит события Accessibility в поисках интерфейсов банковских и криптосервисов - в отчёте упоминаются такие цели, как Alipay и WeChat, что превращает Datzbro в прямую угрозу для финансовых операций. В ряде случаев злоумышленники применяют «чёрный оверлей» и другие приёмы, чтобы скрыть свои действия от пользователя.

ThreatFabric подчёркивает, что сочетание таргетинга на уязвимые сообщества (пожилые люди чаще доверяют «поездкам для пенсионеров») и утечки инструментов делает кампанию особенно опасной и быстрой в распространении.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми
Порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми

Согласно аналитике центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар», число утечек баз данных российских компаний в 2025 году снизилось на 23% по сравнению с 2024 годом — до 367 инцидентов.

Похититель криптовалюты на $46 млн у Службы маршалов США арестован на Сен-Мартене
Похититель криптовалюты на $46 млн у Службы маршалов США арестован на Сен-Мартене

Французская жандармерия при содействии ФБР задержала на острове Сен-Мартен Джона Дагиту, подрядчика правительства США, обвиняемого в хищении более $46 млн в криптовалюте у Службы маршалов США (U.

Состоялось первое в этом году заседание Экспортного совета при Губернаторе Санкт-Петербурга с участием экспертов компании «Газинформсервис»
Состоялось первое в этом году заседание Экспортного совета при Губернаторе Санкт-Петербурга с участием экспертов компании «Газинформсервис»

При участии более 100 представителей компаний Санкт-Петербурга, в том числе ООО «Газинформсервис», состоялось первое в 2026 году заседание Экспортного совета при Губернаторе города.

«Газинформсервис» усиливает повестку безопасности 1С на INFOSTART TEAM EVENT 2026
«Газинформсервис» усиливает повестку безопасности 1С на INFOSTART TEAM EVENT 2026

Компания «Газинформсервис», разработчик российских продуктов в области кибербезопасности, впервые примет участие в INFOSTART TEAM EVENT 2026 в Москве в статусе партнёра секции «Кибербезопасность и защита данных» и представит собственный стенд.