Рост угроз: дропперы распространяют вредоносное ПО

01.09.2025

Кибербезопасность сталкивается с новыми вызовами, связанными с дропперами — особенным классом приложений, используемых злоумышленниками для доставки вредоносного ПО. Согласно последнему отчету ThreatFabric, дропперы, традиционно применяемые для распространения банковских троянов, теперь все чаще становятся инструментами для доставки более простых форм вредоносного ПО, таких как SMS-воры и базовые шпионские программы.

Имитирование легальных приложений

Особую тревогу вызывает тот факт, что дропперы маскируются под правительственные и банковские приложения в Индии и других регионах Азии. Этот сдвиг в стратегии обусловлен изменениями в программе Google Play Protect, которая в избранных рынках, таких как Сингапур, Таиланд, Бразилия и Индия, блокирует установку приложений, запрашивающих опасные разрешения.

Атаки становятся более изощренными: дропперы не запрашивают высокорисковые разрешения сразу, а имитируют безобидное окно "обновления". Лишь после того, как пользователь нажимает "Обновить", дроппер загружает или распаковывает настоящий вредоносный контент и запрашивает необходимые разрешения.

Возникновение новых опасностей

Несмотря на усилия Google по защите пользователей, Play Protect может пропустить установку опасных приложений, если пользователь принимает предупреждения об установке. Один из дропперов, RewardDropMiner, ранее распространял программы-шпионы и майнер Monero, хотя в последние версии майнер мог быть исключен.

Вредоносные приложения, доставляемые через RewardDropMiner, нацелены на индийский рынок и включают: PM YOJANA 2025 (com.fluvdp.hrzmkgi), RTO Challan (com.epr.fnroyex), SBI Online (com.qmwownic.eqmff), както и Axis Card (com.tolqppj.yqmrlytfzrxa). Другие известные дропперы включают SecuriDropper, Zombinder, BrokewellDropper, HiddenCatDropper и TiramisuDropper.

Новые направления атак

Отдельная угроза исходит от рекламных кампаний, зафиксированных лабораторией Bitdefender. С июля 2025 года более 75 поддельных рекламных объявлений выходны в Facebook, продвигая ложное "премиум" приложение TradingView для Android, распространение улучшенного банковского трояна. Эта операция была нацелена на пользователей Европы и также затронула рабочие столы на Windows под видом финансовых и криптографических приложений.

Google в своем комментарии отмечает, что не выявило таких приложений на Google Play и подчеркнуло, что существующие меры безопасности эффективно защищают пользователей от большинства известных угроз.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7508586
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1735513
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746750
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
496382
скачали

Новости и обзоры для Mobile Android

Приложения для оценки монет: Рейтинг и рекомендации

Приложения для оценки монет упрощают оценку и идентификацию, позволяя получать актуальную информацию об их стоимости.

Читать далее

Почему Android приложения требуют продуманной архитектуры

Для высокопроизводительных Android приложений важна не только UI, но и архитектура сервера.

Читать далее

Изменения в Android Auto: Альтернативы для водителей

Производители отказываются от Android Auto в пользу Android Automotive OS. Альтернативы включают Samsung DeX и веб-приложения.

Читать далее

WeChat может быть заблокирован в США из-за угрозы безопасности

Сенатор Лэнкфорд предлагает запретить WeChat в США для защиты от китайской преступности и угроз национальной безопасности.

Читать далее

Новые скидки на приложения для Android в январе 2026

Лучшие новогодние скидки на приложения. Включены игры Asdivine Dios, Gale of Windoria, Silver Nornir. Предложения актуальны на Android.

Читать далее

Смена Notion на iA Writer улучшает фокус в работе

Переход с Notion на iA Writer помог улучшить концентрацию и работу с текстами, несмотря на потерю многих функций.

Читать далее

Скидки на Android-игры и приложения: новые предложения

На 9to5Toys представлены скидки на Android-игры и приложения, включая D&D Lords of Waterdeep и Legends of Heropolis DX.

Читать далее

Скидки на приложения: Lords of Waterdeep и Heropolis

Сегодня на Андроид доступны скидки на приложения, включая Lords of Waterdeep и Legends of Heropolis DX. Ожидается рост интереса.

Читать далее

Выход Warframe на Android с Cross Play и Cross Save

Warframe выходит на Android 2025-02-18, поддерживая Cross Play и Cross Save. Это позволит игрокам объединяться на разных платформах.

Читать далее

Waze добавляет новые функции для Android Auto

Waze представила улучшенные функции навигации и оповещения в Android Auto, которые доступны в США, Канаде, Мексике и Франции.

Читать далее

Comments (0)

No comments yet. Be the first to comment!