Вирус «Антидот»: что нужно знать и как защититься

Вирус «Антидот»: что нужно знать и как защититься

Эксперт Иван Сердюк, инженер по информационной безопасности Лиги Цифровой Экономики, рассказал о новом виде вредоносного ПО — оно похищает учетные данные и переписки пользователей, при этом обнаружить вирус достаточно сложно.

Что известно о вирусе «Антидот»?

Вирус «Антидот» был обнаружен в мае 2024 года. Это троян, который маскируется под обновления Google Play, что делает его особенно опасным. Пользователи могут легко установить его, думая, что загружают обычное обновление. Как только троян попадает на устройство, он начинает сбор конфиденциальной информации, включая банковские данные и личные сообщения.

Для выполнения вредоносных задач «Антидот» использует несколько техник. Первая из них — накладные атаки. Вирус создает поддельные страницы, которые накладываются поверх настоящих банковских или криптовалютных приложений. Когда пользователь вводит данные, вирус перехватывает их.

Второй тип атак — кейлоггинг. Троян отслеживает нажатия клавиш, чтобы собирать вводимую пользователем информацию, включая пароли и другие конфиденциальные данные.

Третья техника — удаленное управление. С помощью VNC (системы удаленного доступа) и MediaProjection вирус отправляет изображение экрана устройства злоумышленникам и выполняет различные действия: запускает приложения, отправляет сообщения или управляет камерой.

Риски нового вируса

«Антидот» — это сложный и эффективный троян. С его помощью злоумышленники собирают личные данные пользователей и удаленно захватывают смартфоны. Поэтому киберпреступники могут подключаться к устройствам для организации DDoS-атак и отправки спам-сообщений, а также красть личную информацию, которая в дальнейшем может быть использована для взлома банковских приложений.

Ранее встречались похожие вирусы, которые использовали накладные атаки и отслеживание нажатия клавиш, но новый вирус сложнее и обладает широкими возможностями. По этим причинам он представляет существенную угрозу для владельцев устройств на Android.

Способы защиты от нового вируса

Защититься от «Антидота» помогут несколько рекомендаций, первая из которых — использовать антивирусное ПО, чтобы своевременно обнаруживать и удалять вирусы. Регулярные обновления операционной системы и приложений до последних версий также помогут закрывать уязвимости. При этом все файлы важно скачивать только из проверенных источников, таких как официальный магазин Google Play. Перед установкой приложения следует проверять, какие разрешения оно запрашивает. Подозрительные запросы могут быть признаком вредоносного ПО. Также необходимо регулярно повышать осведомленность, оставаться в курсе новых киберугроз и методов защиты от них.

похожие материалы

Стрелочка
Стрелочка
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году

Эксперты Глобального центра исследований и анализа угроз «Лаборатории Касперского» проанализировали ландшафт киберугроз для телекома в 2025 году, а также поделились своим видением, каким он будет в 2026 году.

Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры

Исследователи по кибербезопасности из Check Point Research обнаружили ранее неизвестный и высокотехнологичный вредоносный фреймворк для Linux под названием VoidLink, ориентированный на облачные и контейнерные среды.

Критические уязвимости выявлены почти у половины российских телеком-компаний
Критические уязвимости выявлены почти у половины российских телеком-компаний

Результаты исследования в сфере информационной безопасности показали, что примерно у 50% компаний телекоммуникационной отрасли в России обнаружены серьёзные уязвимости в IT-инфраструктуре.

«Лаборатория Касперского» названа одним из самых прозрачных вендоров
«Лаборатория Касперского» названа одним из самых прозрачных вендоров

«Лаборатория Касперского» — один из лидеров в построении цифрового доверия, превосходящий отраслевые показатели в области прозрачности, управления безопасностью и подходов к обработке данных.

Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных
Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных

Европейское космическое агентство сообщило о крупном инциденте, в ходе которого злоумышленники получили доступ к части его внешних серверов и похитили большие массивы данных.