Исследователи Cleafy рассказали о появлении нового мобильного трояна Albiriox - сложного вредоносного ПО, распространяемого по модели «malware-as-a-service» (MaaS).
Albiriox даёт злоумышленникам полный контроль над заражённым устройством. Он использует VNC-модуль для дистанционного управления: преступники могут видеть экран жертвы, управлять телефоном и взаимодействовать с интерфейсом в реальном времени. Кроме того, троян предусматривает механизм оверлеев: поддельные экраны банковских и криптокошелковых приложений - с их помощью злоумышленники могут выманивать логины, пароли и подтверждения переводов.
Внутри Albiriox встроен список из более чем 400 целевых приложений: банков, финтех- и криптоплатформ по всему миру. Это говорит о намерении атаковать широкий круг пользователей независимо от страны.
Распространение трояна идёт через поддельные «страницы обновлений» и фишинговые сообщения: пользователям предлагают установить «обновление системы» или «нужное приложение», после чего устанавливается dropper-приложение, которое затем загружает основную вредоносную нагрузку.
Пока что Albiriox в публичном доступе с октября 2025 года. Его MaaS-подписка оценивалась в 650-720 долларов в месяц, что делает его доступным для киберпреступников, ищущих масштабируемый инструмент для мошенничества.