Новый Android-шпион ClayRat целится в россиян: распространение идет через Telegram и фейковые сайты

Новый Android-шпион ClayRat целится в россиян: распространение идет через Telegram и фейковые сайты

Исследователи Zimperium зафиксировали масштабную кампанию распространения Android-шпиона ClayRat, ориентированную преимущественно на пользователей в России. Подробный разбор атак и образцов опубликован в блоге Zimperium.

Мошенники маскируют вирус под популярные приложения - от WhatsApp и YouTube до «улучшенных» версий Google Photos, а также рассылают ссылки через Telegram-каналы и фишинговые сайты. Посетитель попадает на поддельную страницу, видит подсказки по «установке обновления» и, часто не заметив подвоха, сам инсталлирует APK. После этого телефон превращается в орудие шпионажа и рассылки: ClayRat умеет красть SMS, журналы вызовов и уведомления, делать снимки на фронтальную камеру, а также отправлять сообщения и звонить от имени жертвы.

Отдельно стоит опасность самораспространения. Заражённое приложение может запросить роль «приложения по умолчанию для SMS» и затем автоматически разослать каждому контакту из адресной книги ссылку (сообщение «Узнай первым! »). Получатели, доверяя отправителю, с большой вероятностью перейдут по ссылке и установят тот же APK.

Zimperium зафиксировала более 600 образцов и свыше 50 «дропперов» за несколько месяцев; каждый новый вариант лучше прячется от детекторов.

похожие материалы

Стрелочка
Стрелочка
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025

Редакция Cyber Media отобрала ключевые события недели: на фоне роста кибершпионажа, усложнения фишинговых схем и усиления международного давления на преступные группировки цифровая среда становится всё более неустойчивой.

97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos

Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.

Эксперты обнаружили сборник из миллиардов украденных данных
Эксперты обнаружили сборник из миллиардов украденных данных

Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии
«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.