Вредоносное ПО для Android распространяется через Facebook

29.08.2025

Кибербезопасность переживает новый вызов, связанный с вредоносным ПО для Android, распространяемым через рекламную систему Facebook. Злоумышленники, используя как оружие привлекательные предложения от имени TradingView Premium, вводят пользователей в заблуждение, заманивая их загрузить вредоносное приложение с сайта, внешне напоминающего официальный портал TradingView. Акции, размещенные через Facebook, перенаправляют пользователей на клон веб-страницы new-tw-view[.]online, где им предлагается скачать APK-файл с адреса tradiwiw[.]online/tw-update.apk.

Механизм работы угрозы

Установив данное приложение, пользователи подвергаются воздействию трояна, способного похищать криптовалюту путем хитроумного манипулирования службами доступности и использованием накладывающихся экранов для захвата учетных записей и перехвата двухфакторных токенов. Мошенническое ПО требует предоставления широких прав доступа, принуждая пользователей активировать службы доступности и предоставлять права администратора устройства. Замаскированные обновления позволяют приложению скрываться, и в некоторых случаях вредонос удаляется сразу после этого, чтобы избежать обнаружения.

С начала июля 2025 года данная кампания стремительно распространяется по Европе и за ее пределами. Компанией Bitdefender было зафиксировано не менее 75 уникальных рекламных объявлений, которые достигли десятков тысяч пользователей в Евросоюзе. Атаки существенно локализованы, предлагаемые приманки адаптированы на более чем десяти языках, таких как вьетнамский, португальский, испанский, турецкий и арабский.

Технические детали кампании

Технически, APK-дроппер вычисляет контрольную сумму MD5 788cb1965585f5d7b11a0ca35d3346cc и распаковывает вложенный payload с контрольной суммой 58d6ff96c4ca734cd7dfacc235e105bd. Этот payload хранится в виде зашифрованного DEX-ресурса; встроенная библиотека извлекает ключи шифрования и загружает скрытые классы через DexClassLoader, обходя проверку подписи. Подключившись в качестве сервиса доступности, вредоносное ПО отслеживает нажатия клавиш, отображает фальшивые экраны входа для банковских и криптоприложений, а также сохраняет свое присутствие путем повторного включения службы доступности при перезагрузке и скрытия значка через PackageManager.setComponentEnabledSetting.

Используя инфраструктуру рекламы Facebook, злоумышленники адаптировали методы, ранее использовавшиеся для настольных платформ, к Android, создав мощную кампанию с глобальным охватом, нанося значительный финансовый урон. Пользователям и организациям необходимо тщательно проверять источники приложений, верифицировать URL-адреса и ограничивать загрузки из недоверенных репозиториев.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6945498
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1511541
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
636018
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
474455
скачали

Новости и обзоры для Mobile Android

Гонки на Android с графикой уровня консоли

Десять лучших гонок на Android с графикой уровня консоли, как на транспорте, так и за его пределами.

Читать далее

Signal усиливает защищённость сообщений и звонков

Signal предлагает полное шифрование и защиту для сообщений и звонков по всему миру, включая функции контроля конфиденциальности.

Читать далее

Red Dead теперь доступен на iOS и Android с Netflix

Red Dead доступен на iOS и Android через Netflix. Подписчики играют без доплаты. Включены Red Dead и Undead Nightmares.

Читать далее

Скидки на Android: обновлённый список игр и приложений

Google Play предлагает скидки на Android, включая игры Baba Is You и Lia: Взлом Судьбы. Дата: 2025-12-19. Узнайте подробнее.

Читать далее

Скидки на Android: Большие предложения от Google Play

Google Play предлагает значительные скидки на Android игры и приложения в честь праздников, включая Montezuma 2 и Baba Is You.

Читать далее

Вышел Android 16 QPR3 Beta 1: изменения в Pixel

Вышел Android 16 QPR3 Beta 1 для устройств Pixel 6 и выше: улучшения в использовании и новые функции.

Читать далее

TouchLock решает проблему случайных прикосновений на Android

TouchLock предотвращает случайные прикосновения на Android, снижая число ошибочных разблокировок и текстов. Это особенно полезно для пользователей в движении.

Читать далее

Проблема с T-Life на Android бета мешает пользователям Pixel

Пользователи Android 16 QPR3 Beta на Pixel сталкиваются с недоступностью приложения T-Life. Решение пока не объявлено.

Читать далее

Мобильные игры доминируют в 2025 году на iOS и Android

В 2025 году мобильные игры предлагают графику на уровне консолей и стратегическую глубину. Ожидается развитие жанров и новые возможности.

Читать далее

Google Home обновление: миграция устройств Nest одним касанием

Google Home добавила функцию миграции устройств Nest одним касанием. Она доступна в предрелизной версии и упрощает процесс перевода устройств.

Читать далее