Новая угроза для банков и криптокошельков на Android

Новая угроза для банков и криптокошельков на Android

Исследователи Cleafy рассказали о появлении нового мобильного трояна Albiriox - сложного вредоносного ПО, распространяемого по модели «malware-as-a-service» (MaaS).

Albiriox даёт злоумышленникам полный контроль над заражённым устройством. Он использует VNC-модуль для дистанционного управления: преступники могут видеть экран жертвы, управлять телефоном и взаимодействовать с интерфейсом в реальном времени. Кроме того, троян предусматривает механизм оверлеев: поддельные экраны банковских и криптокошелковых приложений - с их помощью злоумышленники могут выманивать логины, пароли и подтверждения переводов.

Внутри Albiriox встроен список из более чем 400 целевых приложений: банков, финтех- и криптоплатформ по всему миру. Это говорит о намерении атаковать широкий круг пользователей независимо от страны.

Распространение трояна идёт через поддельные «страницы обновлений» и фишинговые сообщения: пользователям предлагают установить «обновление системы» или «нужное приложение», после чего устанавливается dropper-приложение, которое затем загружает основную вредоносную нагрузку.

Пока что Albiriox в публичном доступе с октября 2025 года. Его MaaS-подписка оценивалась в 650-720 долларов в месяц, что делает его доступным для киберпреступников, ищущих масштабируемый инструмент для мошенничества.

похожие материалы

Стрелочка
Стрелочка
Исследователи зафиксировали рост кооперации политически мотивированных хакерских группировок
Исследователи зафиксировали рост кооперации политически мотивированных хакерских группировок

Центр мониторинга и реагирования на киберугрозы RED Security SOC сообщил о формировании устойчивого тренда на кооперацию политически мотивированных хакерских группировок при атаках на российский бизнес.

Минцифры планирует создать площадку для тестирования ИИ на безопасность
Минцифры планирует создать площадку для тестирования ИИ на безопасность

Для систем искусственного интеллекта высокого и критического уровня риска потребуется получать сертификат на соответствие требованиям безопасности Федеральной службы по техническому и экспертному контролю (ФСТЭК) и Федеральной службы безопасности (ФСБ).

BeyondTrust выпустила патч для устранения критической уязвимости
BeyondTrust выпустила патч для устранения критической уязвимости

По данным официального бюллетеня безопасности, компания BeyondTrust опубликовала предупреждение о критической уязвимости в продуктах Remote Support и Privileged Remote Access, позволяющей злоумышленнику удалённо выполнить произвольный код без предварительной аутентификации.

Эксперты прогнозируют увеличение объема рынка облачных сервисов до более 1 трлн рублей
Эксперты прогнозируют увеличение объема рынка облачных сервисов до более 1 трлн рублей

Объем российского рынка облачных сервисов к 2030 году достигнет 1,2 трлн рублей при среднегодовых темпах роста в 24,4%, говорится в предварительных оценках компаний РТК-ЦОД и iKS-Consulting.