Новая угроза: вредоносное ПО для Android маскируется под антивирус

27.08.2025

Российская компания Dr. Web выявила новую угрозу для пользователей мобильных устройств на базе Android. Вредоносное ПО, известное под кодовым названием Android.Backdoor.916.origin, маскируется под антивирусное приложение, якобы разработанное Федеральной службой безопасности России (ФСБ). Целевой аудиторией атаки стали руководители и владельцы бизнесов в России.

Основные характеристики вредоноса

Программное обеспечение имеет крайне широкий функционал. Оно способно выступать в роли шпиона, подслушивать разговоры, вести видеонаблюдение через камеру телефона, записывать аудио, фиксировать нажатия клавиш и извлекать данные из мессенджеров. Вредоносное ПО не связано с уже известными семейства вирусов, что затрудняет его обнаружение и удаление.

Исследователи компании Dr. Web заметили, что с января 2025 года было зафиксировано несколько обновлений Android.Backdoor.916.origin, что свидетельствует о его активной доработке. Зловред распространяется в основном среди русскоязычных пользователей. Существуют две основные версии программного обеспечения: "GuardCB" и "SECURITY_FSB" (или "ФСБ"), выдающие себя, соответственно, за Центральный банк Российской Федерации и ФСБ.

Механизм работы и воздействия

После установки вредоносное ПО требует предоставления высоких привилегий: доступ к геолокации, SMS, медиафайлам, камере и микрофону, а также права администратора устройства. Эти разрешения позволяют зловреду действовать практически свободно, включая сбор информации о местоположении устройства, истории звонков, контактных данных и содержания мессенджеров. Также он может записывать всё, что вводится с клавиатуры, и даже переключаться между провайдерами хостинга для поддержания своей активности.

Симуляция процесса сканирования и выдача ложных результатов обнаружения чуть ли не в 30% случаев — одна из тактик для убеждения пользователей в безопасности данного ПО, чтобы они не спешили его удалять. Подобная тактика только укрепляет позиции вредоноса на устройстве, помогая ему дольше оставаться незамеченным.

Реакция специалистов и рекомендации

Dr. Web опубликовала специальные индикаторы компрометации для Android.Backdoor.916.origin, что позволит специалистам по безопасности быстрее идентифицировать следы его присутствия на устройствах. Использование современного антивирусного программного обеспечения и отказ от установки подозрительных приложений — основная рекомендация для предотвращения угрозы.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7508589
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1735534
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746751
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
496429
скачали

Новости и обзоры для Mobile Android

Приложения для оценки монет: Рейтинг и рекомендации

Приложения для оценки монет упрощают оценку и идентификацию, позволяя получать актуальную информацию об их стоимости.

Читать далее

Почему Android приложения требуют продуманной архитектуры

Для высокопроизводительных Android приложений важна не только UI, но и архитектура сервера.

Читать далее

Изменения в Android Auto: Альтернативы для водителей

Производители отказываются от Android Auto в пользу Android Automotive OS. Альтернативы включают Samsung DeX и веб-приложения.

Читать далее

WeChat может быть заблокирован в США из-за угрозы безопасности

Сенатор Лэнкфорд предлагает запретить WeChat в США для защиты от китайской преступности и угроз национальной безопасности.

Читать далее

Новые скидки на приложения для Android в январе 2026

Лучшие новогодние скидки на приложения. Включены игры Asdivine Dios, Gale of Windoria, Silver Nornir. Предложения актуальны на Android.

Читать далее

Смена Notion на iA Writer улучшает фокус в работе

Переход с Notion на iA Writer помог улучшить концентрацию и работу с текстами, несмотря на потерю многих функций.

Читать далее

Скидки на Android-игры и приложения: новые предложения

На 9to5Toys представлены скидки на Android-игры и приложения, включая D&D Lords of Waterdeep и Legends of Heropolis DX.

Читать далее

Скидки на приложения: Lords of Waterdeep и Heropolis

Сегодня на Андроид доступны скидки на приложения, включая Lords of Waterdeep и Legends of Heropolis DX. Ожидается рост интереса.

Читать далее

Выход Warframe на Android с Cross Play и Cross Save

Warframe выходит на Android 2025-02-18, поддерживая Cross Play и Cross Save. Это позволит игрокам объединяться на разных платформах.

Читать далее

Waze добавляет новые функции для Android Auto

Waze представила улучшенные функции навигации и оповещения в Android Auto, которые доступны в США, Канаде, Мексике и Франции.

Читать далее

Comments (0)

No comments yet. Be the first to comment!