DocSwap: новый вирус атакует пользователей Android

18.12.2025

Документировано новое распространение Android-вредоносной программы под названием DocSwap, связанное с северокорейскими хакерами. Вирус распространяется через QR-коды на фишинговых сайтах, имитирующих известную южнокорейскую логистическую компанию CJ Logistics.

Новая угроза для Android: особенности DocSwap

Методы распространения и действия

Хакеры используют QR-коды и всплывающие уведомления, чтобы обманом заставить пользователей установить приложение, замаскированное под официальный модуль отслеживания доставки или безопасности. После установки зловредный APK, именуемый SecDelivery.apk, загружает, расшифровывает и активирует встроенный шифрованный APK.

Программа требует доступ к хранилищу, интернету и установке пакетов, а также регистрирует компонент доставки (com.delivery.security.MainService) и запускает активность аутентификации в стиле OTP. После проверки приложение открывает страницу отслеживания CJ Logistics в WebView, одновременно подключаясь к серверу злоумышленников.

Анализ и последствия

По данным южнокорейской компании ENKI, программа DocSwap обладает новыми возможностями, такими как расшифровка внутренних APK и использование обманных действий. Вредоносное ПО позволяет вести логирование нажатий клавиш, захват аудио и видео, а также осуществляет операции с файлами, управление командами, и эксфильтрацию данных.

Исследователи также обнаружили образцы, замаскированные под приложение P2B Airdrop и троян под видом VPN. Фишинговые страницы подделывают корейские платформы Naver и Kakao, чтобы собирать учетные данные пользователей.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6928928
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1504507
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
631822
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
473651
скачали

Новости и обзоры для Mobile Android

Android 16: Прозрачность данных о местоположении

Android 16 QPR3 Beta 1 улучшает приватность, показывая приложения, использующие местоположение.

Читать далее

Новые функции Phone Link: удаленная блокировка и обмен

Обновление Phone Link на Android позволит удаленно блокировать ПК с Windows 11 и обмениваться файлами между устройствами.

Читать далее

Google Play Store восстановил возможность удаления обновлений

Google вернула функцию удаления обновлений системных приложений на Play Store, обеспечив удобство пользователям по состоянию на 2025-12-18.

Читать далее

DocSwap: новый вирус атакует пользователей Android

Вредоносная программа DocSwap распространяется через фишинговые сайты, имитирующие CJ Logistics, используя QR-коды.

Читать далее

Прогноз роста рынка видеоигр до $197 млрд к 2025 году

Аналитики Newzoo ожидают, что рынок видеоигр достигнет $197 млрд в 2025 году благодаря росту на ПК и мобильных платформах.

Читать далее

Tomb Raider выходит на мобильные устройства в 2026 году

Tomb Raider, перезапуск Crystal Dynamics, выйдет на iOS и Android 2026-02-12 с полным контентом и ценой $19,99.

Читать далее

Новый индикатор местоположения в Android 16 QPR3

Android 16 QPR3 Beta добавляет индикатор местоположения, показывающий, какие приложения используют ваше местоположение.

Читать далее

Android 16: индикатор доступа к местоположению

В Android 16 QPR3 добавлен индикатор доступа к местоположению, показывающий использование данных приложением.

Читать далее

Android добавляет спутниковый узел для приложений

Android разрабатывает 'спутниковый' центр для настройки приложений и сканирования сети.

Читать далее

Скидки на приложения и игры на Android сегодня

Ежедневные предложения на приложения и игры для Android: скидки на Super Oscar, Townopolis и другие. Узнайте, какие опции доступны теперь.

Читать далее