Новая версия трояна Octo2 угрожает безопасности Android-устройств

Новая версия трояна Octo2 угрожает безопасности Android-устройств

Исследователи кибербезопасности обнаружили обновленную версию банковского трояна для Android — Octo2. Эта версия разработана для захвата управления устройствами и проведения мошеннических операций. Нидерландская компания ThreatFabric сообщает, что Octo2 уже активно распространяется в Европе, включая Италию, Польшу, Молдову и Венгрию.

Троян Octo2 — это продолжение серии вредоносных программ, начатой Octo, и является прямым наследником известного вредоноса Exobot. Exobot был впервые обнаружен в 2016 году и с тех пор породил несколько других вариантов, включая Coper.

Как указывают специалисты, Octo2 использует сложные методы обфускации и алгоритмы генерации доменных имен для связи с сервером управления, что усложняет анализ и нейтрализацию угрозы. Вредоносное ПО Octo2 распространяется через поддельные приложения, которые кажутся законными. Эти приложения включают фальшивые версии таких программ, как Google Chrome и NordVPN.

Особенно опасной стала практика использования Octo как сервиса (malware-as-a-service), что позволяет авторам вредоносного ПО получать доход, предоставляя его другим киберпреступникам для проведения атак.

похожие материалы

Стрелочка
Стрелочка
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году

Эксперты Глобального центра исследований и анализа угроз «Лаборатории Касперского» проанализировали ландшафт киберугроз для телекома в 2025 году, а также поделились своим видением, каким он будет в 2026 году.

Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры

Исследователи по кибербезопасности из Check Point Research обнаружили ранее неизвестный и высокотехнологичный вредоносный фреймворк для Linux под названием VoidLink, ориентированный на облачные и контейнерные среды.

Критические уязвимости выявлены почти у половины российских телеком-компаний
Критические уязвимости выявлены почти у половины российских телеком-компаний

Результаты исследования в сфере информационной безопасности показали, что примерно у 50% компаний телекоммуникационной отрасли в России обнаружены серьёзные уязвимости в IT-инфраструктуре.

«Лаборатория Касперского» названа одним из самых прозрачных вендоров
«Лаборатория Касперского» названа одним из самых прозрачных вендоров

«Лаборатория Касперского» — один из лидеров в построении цифрового доверия, превосходящий отраслевые показатели в области прозрачности, управления безопасностью и подходов к обработке данных.

Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных
Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных

Европейское космическое агентство сообщило о крупном инциденте, в ходе которого злоумышленники получили доступ к части его внешних серверов и похитили большие массивы данных.