Злоумышленники используют Hugging Face для распространения Android-трояна

Злоумышленники используют Hugging Face для распространения Android-трояна

Специалисты по кибербезопасности зафиксировали новую вредоносную кампанию, нацеленную на пользователей Android. В ходе атак злоумышленники используют популярную платформу Hugging Face для размещения и доставки компонентов трояна с функциями удалённого управления устройством.

Вредонос распространяется под видом легитимных приложений или файлов. После установки на устройство жертвы приложение загружает дополнительную нагрузку, размещённую на серверах Hugging Face, после чего в системе разворачивается RAT-модуль. Он позволяет атакующим выполнять команды удалённо, собирать данные, перехватывать сообщения и управлять функциями смартфона без ведома пользователя.

Особенность кампании заключается в выборе инфраструктуры для доставки вредоносного кода. Hugging Face широко используется разработчиками и исследователями в сфере ИИ и воспринимается как доверенный ресурс. Это позволяет трояну обходить часть механизмов защиты и снижает вероятность того, что загрузка будет заблокирована на раннем этапе.

Эксперты отмечают, что подобная тактика отражает общую тенденцию - злоумышленники всё чаще используют легитимные облачные платформы и сервисы разработки для маскировки вредоносной активности. Для мобильных устройств это особенно опасно, поскольку пользователи нередко устанавливают приложения из сторонних источников и не уделяют внимания запрашиваемым разрешениям.

Специалисты рекомендуют устанавливать приложения только из официальных магазинов, внимательно проверять права доступа и использовать средства мобильной защиты, так как подобные кампании позволяют злоумышленникам получить полный контроль над устройством и доступ к конфиденциальной информации.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.