Новая кампания шпионского ПО нацелена на пользователей мессенджеров

02.10.2025

Исследователи безопасности компании ESET обнаружили две новые кампании шпионского ПО, нацеленные на пользователей, ищущих безопасные мессенджеры, такие как Signal и ToTok. Атаки осуществлялись благодаря методам социальной инженерии и поддельным веб-сайтам, имитирующим легитимные сервисы.

Маскировка под обновления и имитация официальных приложений

Две шпионские семьи, названные Android/Spy.ProSpy и Android/Spy.ToSpy, распространяются под видом обновлений или дополнений для Signal и ToTok, с последним использующим устаревшую репутацию приложения ToTok. Пользователи могут заблуждаться, считая, что они загружают безопасное обновление, когда на самом деле устанавливают вредоносное ПО.

Обе программы не доступны в официальных магазинах приложений и требуют ручной установки через сторонние сайты. Один из таких сайтов имитировал Samsung Galaxy Store, чтобы заманить пользователей в ловушку и заставить установить вредоносное приложение ToTok. Обнаруженные случаи заражения в ОАЭ и использование фишинга указывают на региональную направленность атак.

Подробности операций

ESET выявила активность шпионского ПО ProSpy начиная с 2024 года и предполагает, что ToSpy действует с середины 2022 года. Запущенные приложения запрашивают доступ к контактам, SMS и файлам на устройстве. Если доступ предоставлен, программы работают в фоновом режиме, эксфильтруя данные о устройстве, резервные копии чатов, изображения, аудио, видео и другие файлы.

  • Шпионское ПО притворяется легитимным приложением.
  • Программы запросывают доступ к конфиденциальной информации.
  • Операции направлены преимущественно на регион ОАЭ.

Исследователь компании ESET Štefanko настаивает на том, чтобы пользователи проявляли осторожность при загрузке приложений из неофициальных источников и избегали включения установки из неизвестных источников на своих устройствах.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
5965598
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1093414
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
445570
скачали
Geometry Dash

Geometry Dash

Полная версия Geometry Dash скачать бесплатно на windows и андроид

4
539 отзывы
387469
скачали

Новости и обзоры для Mobile Android

Android вводит верификацию разработчика в 2024 году

Новые правила Android будут блокировать установку приложений от непроверенных разработчиков, влияя на Play Store и загруженные приложения. Верификация разработчика станет ключевым аспектом процесса.

Читать далее

Новая альтернатива WhatsApp: Арритай расширяет горизонты

Иногда кажется, что рынок мессенджеров уже насыщен, но Arattai, индийское приложение, созданное Zoho в 2021 году, стало новой альтернативой WhatsApp, предлагая уникальные функции и высокую степень конфиденциальности.

Читать далее

Новые функции Google Calendar для управления доступом

Google Calendar предлагает новые опции для управления доступом к календарям непосредственно с телефона. Вы можете делиться и отписываться от календарей в приложении, что ранее было доступно только на настольной версии.

Читать далее

Новые угрозы: шпионское ПО маскируется под безопасные приложения

Специалисты ESET обнаружили шпионское ПО, замаскировавшееся под Signal и ToTok. Эти кампании применяют стратегии фишинга и поддельные магазины приложений.

Читать далее

Раскрыта активность шпионского ПО в ОАЭ

Исследователи ESET обнаружили шпионское ПО под видом приложений Signal и ToTok, нацеленное на жителей ОАЭ. Кампании, начавшиеся в прошлом году, распространены через фальшивые приложения из сторонних источников.

Читать далее

Новая кампания шпионского ПО нацелена на пользователей мессенджеров

ESET обнаружила две новые семьи шпионского ПО, представляющиеся безопасными мессенджерами. Шпионское ПО распространялось через фальшивые сайты и социальную инженерию.

Читать далее

Samsung обновляет дизайн One UI, добавляя 3D иконки

Samsung тестирует изменения в One UI 8.5, предоставляя иконкам видимость 3D. Нововведения могут отразиться на производительности и заряде батареи.

Читать далее

T-Satellite расширяет функционал для популярных приложений

T-Mobile обновляет T-Satellite для работы приложений без связи, предлагая расширенные функции на Android и iOS с 1 октября.

Читать далее

рекламные кампании шпионского ПО мишенят пользователей Android

Eset выявила Android-кампании шпионского ПО, мишенящих пользователей, ищущих защищенные мессенджеры. Распространяются через фальш-сайты и социнженерию.

Читать далее

Google сохраняет возможность установки приложений извне

Google подтверждает, что установка приложений из сторонних источников на Android останется доступной. Новые меры безопасности направлены на защиту пользователей и разработчиков, позволяя уверенным разработчикам свободно распространять свои приложения.

Читать далее