Вредоносное ПО для Android распространяется через Facebook

29.08.2025

Кибербезопасность переживает новый вызов, связанный с вредоносным ПО для Android, распространяемым через рекламную систему Facebook. Злоумышленники, используя как оружие привлекательные предложения от имени TradingView Premium, вводят пользователей в заблуждение, заманивая их загрузить вредоносное приложение с сайта, внешне напоминающего официальный портал TradingView. Акции, размещенные через Facebook, перенаправляют пользователей на клон веб-страницы new-tw-view[.]online, где им предлагается скачать APK-файл с адреса tradiwiw[.]online/tw-update.apk.

Механизм работы угрозы

Установив данное приложение, пользователи подвергаются воздействию трояна, способного похищать криптовалюту путем хитроумного манипулирования службами доступности и использованием накладывающихся экранов для захвата учетных записей и перехвата двухфакторных токенов. Мошенническое ПО требует предоставления широких прав доступа, принуждая пользователей активировать службы доступности и предоставлять права администратора устройства. Замаскированные обновления позволяют приложению скрываться, и в некоторых случаях вредонос удаляется сразу после этого, чтобы избежать обнаружения.

С начала июля 2025 года данная кампания стремительно распространяется по Европе и за ее пределами. Компанией Bitdefender было зафиксировано не менее 75 уникальных рекламных объявлений, которые достигли десятков тысяч пользователей в Евросоюзе. Атаки существенно локализованы, предлагаемые приманки адаптированы на более чем десяти языках, таких как вьетнамский, португальский, испанский, турецкий и арабский.

Технические детали кампании

Технически, APK-дроппер вычисляет контрольную сумму MD5 788cb1965585f5d7b11a0ca35d3346cc и распаковывает вложенный payload с контрольной суммой 58d6ff96c4ca734cd7dfacc235e105bd. Этот payload хранится в виде зашифрованного DEX-ресурса; встроенная библиотека извлекает ключи шифрования и загружает скрытые классы через DexClassLoader, обходя проверку подписи. Подключившись в качестве сервиса доступности, вредоносное ПО отслеживает нажатия клавиш, отображает фальшивые экраны входа для банковских и криптоприложений, а также сохраняет свое присутствие путем повторного включения службы доступности при перезагрузке и скрытия значка через PackageManager.setComponentEnabledSetting.

Используя инфраструктуру рекламы Facebook, злоумышленники адаптировали методы, ранее использовавшиеся для настольных платформ, к Android, создав мощную кампанию с глобальным охватом, нанося значительный финансовый урон. Пользователям и организациям необходимо тщательно проверять источники приложений, верифицировать URL-адреса и ограничивать загрузки из недоверенных репозиториев.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7508589
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1735535
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746751
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
496431
скачали

Новости и обзоры для Mobile Android

Приложения для оценки монет: Рейтинг и рекомендации

Приложения для оценки монет упрощают оценку и идентификацию, позволяя получать актуальную информацию об их стоимости.

Читать далее

Почему Android приложения требуют продуманной архитектуры

Для высокопроизводительных Android приложений важна не только UI, но и архитектура сервера.

Читать далее

Изменения в Android Auto: Альтернативы для водителей

Производители отказываются от Android Auto в пользу Android Automotive OS. Альтернативы включают Samsung DeX и веб-приложения.

Читать далее

WeChat может быть заблокирован в США из-за угрозы безопасности

Сенатор Лэнкфорд предлагает запретить WeChat в США для защиты от китайской преступности и угроз национальной безопасности.

Читать далее

Новые скидки на приложения для Android в январе 2026

Лучшие новогодние скидки на приложения. Включены игры Asdivine Dios, Gale of Windoria, Silver Nornir. Предложения актуальны на Android.

Читать далее

Смена Notion на iA Writer улучшает фокус в работе

Переход с Notion на iA Writer помог улучшить концентрацию и работу с текстами, несмотря на потерю многих функций.

Читать далее

Скидки на Android-игры и приложения: новые предложения

На 9to5Toys представлены скидки на Android-игры и приложения, включая D&D Lords of Waterdeep и Legends of Heropolis DX.

Читать далее

Скидки на приложения: Lords of Waterdeep и Heropolis

Сегодня на Андроид доступны скидки на приложения, включая Lords of Waterdeep и Legends of Heropolis DX. Ожидается рост интереса.

Читать далее

Выход Warframe на Android с Cross Play и Cross Save

Warframe выходит на Android 2025-02-18, поддерживая Cross Play и Cross Save. Это позволит игрокам объединяться на разных платформах.

Читать далее

Waze добавляет новые функции для Android Auto

Waze представила улучшенные функции навигации и оповещения в Android Auto, которые доступны в США, Канаде, Мексике и Франции.

Читать далее