Новая угроза: вредоносное ПО для Android маскируется под антивирус

27.08.2025

Российская компания Dr. Web выявила новую угрозу для пользователей мобильных устройств на базе Android. Вредоносное ПО, известное под кодовым названием Android.Backdoor.916.origin, маскируется под антивирусное приложение, якобы разработанное Федеральной службой безопасности России (ФСБ). Целевой аудиторией атаки стали руководители и владельцы бизнесов в России.

Основные характеристики вредоноса

Программное обеспечение имеет крайне широкий функционал. Оно способно выступать в роли шпиона, подслушивать разговоры, вести видеонаблюдение через камеру телефона, записывать аудио, фиксировать нажатия клавиш и извлекать данные из мессенджеров. Вредоносное ПО не связано с уже известными семейства вирусов, что затрудняет его обнаружение и удаление.

Исследователи компании Dr. Web заметили, что с января 2025 года было зафиксировано несколько обновлений Android.Backdoor.916.origin, что свидетельствует о его активной доработке. Зловред распространяется в основном среди русскоязычных пользователей. Существуют две основные версии программного обеспечения: "GuardCB" и "SECURITY_FSB" (или "ФСБ"), выдающие себя, соответственно, за Центральный банк Российской Федерации и ФСБ.

Механизм работы и воздействия

После установки вредоносное ПО требует предоставления высоких привилегий: доступ к геолокации, SMS, медиафайлам, камере и микрофону, а также права администратора устройства. Эти разрешения позволяют зловреду действовать практически свободно, включая сбор информации о местоположении устройства, истории звонков, контактных данных и содержания мессенджеров. Также он может записывать всё, что вводится с клавиатуры, и даже переключаться между провайдерами хостинга для поддержания своей активности.

Симуляция процесса сканирования и выдача ложных результатов обнаружения чуть ли не в 30% случаев — одна из тактик для убеждения пользователей в безопасности данного ПО, чтобы они не спешили его удалять. Подобная тактика только укрепляет позиции вредоноса на устройстве, помогая ему дольше оставаться незамеченным.

Реакция специалистов и рекомендации

Dr. Web опубликовала специальные индикаторы компрометации для Android.Backdoor.916.origin, что позволит специалистам по безопасности быстрее идентифицировать следы его присутствия на устройствах. Использование современного антивирусного программного обеспечения и отказ от установки подозрительных приложений — основная рекомендация для предотвращения угрозы.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6636851
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1381337
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
545499
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
459805
скачали

Новости и обзоры для Mobile Android

Обновление Dragonheir: новые герои и регион

Вышло обновление сезона 3 для Dragonheir с 19 героями и новым регионом.

Читать далее

Повышение производительности с помощью спуфер-эмулятора

Спуфер-эмулятор на ASUS ROG Phone 9 Pro повышает производительность на 54%, но увеличивает энергоэффект и тепло.

Читать далее

Gemini может поддерживать импорт NotebookLM

Google планирует добавить функцию импорта NotebookLM в Gemini, что упростит работу с данными. Ожидается, что обновление расширит возможности приложения.

Читать далее

Сбой в Reddit ломает настройки на Android

Проблема в приложении Reddit для Android сбрасывает настройки пользователей после закрытия и открытия приложения.

Читать далее

Google поддерживает Kotlin для разработки Android

Поддержка Kotlin со стороны Google улучшает Android-разработку, ускоряя процесс и облегчая работу программистов.

Читать далее

Игровая новинка: Bleach: Soul Resonance для iOS и Android

Bleach: Soul Resonance стартовала во всем мире 2025-11-21 на iOS и Android, предлагая 3D бои с героями из манги 'Блич'.

Читать далее

Ошибка безопасности вызывает сбои Roblox на Android

Проблемы с безопасностью в Roblox на Android приводят к сбоям. Возможная связь с последним обновлением.

Читать далее

Google Assistant в Android Auto завершает работу к марту 2026

Google Assistant в Android Auto прекратит работу к марту 2026 года, уступая место Gemini.

Читать далее

Gmail добавляет предпросмотр вложений для Android

Gmail на Android обновился: теперь уведомления показывают заголовок письма и предпросмотр вложений.

Читать далее

Скидки на игры и приложения для Android: актуальные предложения

Актуальные скидки на игры и приложения для Android включают Sentinels of Earth-Prime и Kiwanuka. Посмотрите новые предложения на Samsung Galaxy Watch 8.

Читать далее