Рост угроз: дропперы распространяют вредоносное ПО

01.09.2025

Кибербезопасность сталкивается с новыми вызовами, связанными с дропперами — особенным классом приложений, используемых злоумышленниками для доставки вредоносного ПО. Согласно последнему отчету ThreatFabric, дропперы, традиционно применяемые для распространения банковских троянов, теперь все чаще становятся инструментами для доставки более простых форм вредоносного ПО, таких как SMS-воры и базовые шпионские программы.

Имитирование легальных приложений

Особую тревогу вызывает тот факт, что дропперы маскируются под правительственные и банковские приложения в Индии и других регионах Азии. Этот сдвиг в стратегии обусловлен изменениями в программе Google Play Protect, которая в избранных рынках, таких как Сингапур, Таиланд, Бразилия и Индия, блокирует установку приложений, запрашивающих опасные разрешения.

Атаки становятся более изощренными: дропперы не запрашивают высокорисковые разрешения сразу, а имитируют безобидное окно "обновления". Лишь после того, как пользователь нажимает "Обновить", дроппер загружает или распаковывает настоящий вредоносный контент и запрашивает необходимые разрешения.

Возникновение новых опасностей

Несмотря на усилия Google по защите пользователей, Play Protect может пропустить установку опасных приложений, если пользователь принимает предупреждения об установке. Один из дропперов, RewardDropMiner, ранее распространял программы-шпионы и майнер Monero, хотя в последние версии майнер мог быть исключен.

Вредоносные приложения, доставляемые через RewardDropMiner, нацелены на индийский рынок и включают: PM YOJANA 2025 (com.fluvdp.hrzmkgi), RTO Challan (com.epr.fnroyex), SBI Online (com.qmwownic.eqmff), както и Axis Card (com.tolqppj.yqmrlytfzrxa). Другие известные дропперы включают SecuriDropper, Zombinder, BrokewellDropper, HiddenCatDropper и TiramisuDropper.

Новые направления атак

Отдельная угроза исходит от рекламных кампаний, зафиксированных лабораторией Bitdefender. С июля 2025 года более 75 поддельных рекламных объявлений выходны в Facebook, продвигая ложное "премиум" приложение TradingView для Android, распространение улучшенного банковского трояна. Эта операция была нацелена на пользователей Европы и также затронула рабочие столы на Windows под видом финансовых и криптографических приложений.

Google в своем комментарии отмечает, что не выявило таких приложений на Google Play и подчеркнуло, что существующие меры безопасности эффективно защищают пользователей от большинства известных угроз.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7306459
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1682891
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
721601
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
489668
скачали

Новости и обзоры для Mobile Android

OpenAI: удаление аккаунта в приложении Android

OpenAI позволяет удалить аккаунт через ChatGPT на Android. Это действие необратимо; данные удаляются в течение 30 дней.

Читать далее

Notability запускает Android-версию приложения

Populärное приложение Notability скоро появится на Android, предлагая пользователям новым устройствам поддержку перьевого ввода и PDF редактирования.

Читать далее

Google Wallet расширяет функции транзакций на Android

Google Wallet получит обновление на Android с функцией просмотра транзакций и поиска, что упростит управление цифровыми платежами.

Читать далее

Lighter запускает мобильное приложение для торговли

Lighter выпустил мобильное приложение для iOS и Android, предлагая пользователям доступ к спотовой торговли и бессрочным контрактам.

Читать далее

Приложение DoNotNotify фильтрует уведомления на Android

DoNotNotify улучшает управление уведомлениями на Android, предлагая фильтры для полезных сообщений.

Читать далее

Скидки на Android-приложения: January 2026

Новогодние скидки на Android-приложения: Fairy Knights, Ailment, Lil Big Invasion и другие. Успейте воспользоваться предложениями.

Читать далее

Новые функции Spotify: удобство и уникальность

Spotify представил Connect, Jam и другие функции для улучшения пользовательского опыта и удержания подписчиков.

Читать далее

Проблемы с качеством доставки еды вызывают опасения

Клиенты в США сталкиваются с проблемами безопасности и качеством доставки еды после инцидентов с их заражением и низким качеством.

Читать далее

Samsung убирает мини-игру в приложении Gaming Hub

Samsung исключает коллекцию «Существа» из Gaming Hub. Все существа теперь доступны как аватары без выполнения задач.

Читать далее

Автоматизация на Android: шесть бесплатных приложений

Рассмотрены приложения для автоматизации задач на Android, включая Samsung Modes и IFTTT, которые помогают улучшить эффективность.

Читать далее