Новая версия ClayRat превращает Android-телефон в скрытый инструмент слежки

Новая версия ClayRat превращает Android-телефон в скрытый инструмент слежки

Специалисты Zimperium сообщили о новой волне распространения ClayRat - вредоносного ПО для Android, которое в свежей версии стало куда опаснее. Если раньше троян ограничивался сбором данных и перехватом сообщений, то теперь он способен фактически полностью контролировать устройство жертвы.

ClayRat злоупотребляет сервисом Accessibility: это позволяет ему записывать нажатия клавиш, перехватывать ввод PIN-кодов и паролей, а затем автоматически разблокировать смартфон. В обновлённой версии появился ещё один критичный модуль - запись экрана через MediaProjection. Это означает, что злоумышленники получают прямой доступ ко всему, что происходит на дисплее: банковские операции, переписки, одноразовые коды.

Помимо этого, троян научился маскироваться за счёт оверлеев. На экран жертвы выводятся ложные системные окна, например «обновление системы» или «ошибка приложения», которые скрывают активность malware и мешают попыткам удалить его. ClayRat также перехватывает уведомления, получает доступ к SMS, журналу звонков, контактам, файлам, может запускать приложения и выполнять действия от имени пользователя.

Исследователи отмечают, что злоумышленники активно распространяют троян через фишинговые сайты, подделки популярных приложений и рассылку APK-файлов через мессенджеры. Обнаружено уже около 700 уникальных сборок ClayRat.

Эксперты предупреждают: новая версия делает смартфон полностью прозрачным для атакующих. Это создаёт риски для владельцев криптокошельков, корпоративных устройств и всех, кто хранит в телефоне важную информацию.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали подделывать голоса следователей с помощью ИИ
Мошенники начали подделывать голоса следователей с помощью ИИ

Следственное управление в Калининградской области предупредило о новой схеме дистанционных мошенничеств, в которой злоумышленники используют технологии искусственного интеллекта для подделки голосов и изображений публичных сотрудников Следственного комитета.

ViPNet Prime получил сертификацию ФСБ России
ViPNet Prime получил сертификацию ФСБ России

Компания «ИнфоТеКС» информирует о получении сертификата ФСБ России на средство криптографической защиты информации ViPNet Prime Key Center из состава системы централизованного управления продуктами и решениями ИнфоТеКС ViPNet Prime.

В Telegram начали использовать нестандартные proxy-ссылки для обхода блокировок и автоматизации
В Telegram начали использовать нестандартные proxy-ссылки для обхода блокировок и автоматизации

В Telegram появились сообщения о распространении нового типа deep-ссылок proxy, которые позволяют пользователям и скриптам обходить ограничения доступа к мессенджеру и автоматически подключаться через прокси-серверы.

В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России
В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России

Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, зафиксировала резкое увеличение доли высококритичных кибератак в период в период новогодних праздников.