Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 01-02-2025, 07:52 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


BugDrop разработан для обхода защитных функций, реализованных в последней версии Android.

Исследователи из ThreatFabric обнаружили ранее неизвестный троян-дроппер для Android , который в настоящее время находится в стадии разработки. Вредонос пытается проникнуть на Android-устройства с помощью новой техники, которая ранее не встречалась специалистам, а затем заразить жертву опасным трояном Xenomorph.
Эксперты назвали дроппер BugDrop и отметили, что он был разработан специально для обхода защитных функций, реализованных в Android 13. Вредонос способен обойти даже защиту специальных возможностей Accessibility Services от вредоносных программ.
Специалисты ThreatFabric связывают дроппер с печально известной группировкой "Hadoken Security", которая занималась разработкой и распространением вредоносного ПО Xenomorph и Gymdrop.
BugDrop, как и многие другие вредоносы использовал Accessibility API для перехвата контента на дисплее и выполнения действий от лица пользователя. В Google обратили на это внимание и приняли радикальные меры – полностью заблокировали доступ к Accessibility API приложениям, которые установлены не из Google Play.
Однако, разработчики BugDrop так просто сдаваться не собирались, поэтому выпустили новую версию дроппера, замаскировав его под считыватель QR-кодов. Эта версия развертывает вредоносную нагрузку через сессионный процесс инсталляции.
Специалисты предполагают, что злоумышленники используют уже готовую вредоносную программу, способную самостоятельно устанавливать APK на устройство жертвы. Такой подход может сделать банковские Android-трояны ещё более опасными, предупреждают исследователи.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 06:50 PM.