Новая угроза: вредоносное ПО для Android маскируется под антивирус

27.08.2025

Российская компания Dr. Web выявила новую угрозу для пользователей мобильных устройств на базе Android. Вредоносное ПО, известное под кодовым названием Android.Backdoor.916.origin, маскируется под антивирусное приложение, якобы разработанное Федеральной службой безопасности России (ФСБ). Целевой аудиторией атаки стали руководители и владельцы бизнесов в России.

Основные характеристики вредоноса

Программное обеспечение имеет крайне широкий функционал. Оно способно выступать в роли шпиона, подслушивать разговоры, вести видеонаблюдение через камеру телефона, записывать аудио, фиксировать нажатия клавиш и извлекать данные из мессенджеров. Вредоносное ПО не связано с уже известными семейства вирусов, что затрудняет его обнаружение и удаление.

Исследователи компании Dr. Web заметили, что с января 2025 года было зафиксировано несколько обновлений Android.Backdoor.916.origin, что свидетельствует о его активной доработке. Зловред распространяется в основном среди русскоязычных пользователей. Существуют две основные версии программного обеспечения: "GuardCB" и "SECURITY_FSB" (или "ФСБ"), выдающие себя, соответственно, за Центральный банк Российской Федерации и ФСБ.

Механизм работы и воздействия

После установки вредоносное ПО требует предоставления высоких привилегий: доступ к геолокации, SMS, медиафайлам, камере и микрофону, а также права администратора устройства. Эти разрешения позволяют зловреду действовать практически свободно, включая сбор информации о местоположении устройства, истории звонков, контактных данных и содержания мессенджеров. Также он может записывать всё, что вводится с клавиатуры, и даже переключаться между провайдерами хостинга для поддержания своей активности.

Симуляция процесса сканирования и выдача ложных результатов обнаружения чуть ли не в 30% случаев — одна из тактик для убеждения пользователей в безопасности данного ПО, чтобы они не спешили его удалять. Подобная тактика только укрепляет позиции вредоноса на устройстве, помогая ему дольше оставаться незамеченным.

Реакция специалистов и рекомендации

Dr. Web опубликовала специальные индикаторы компрометации для Android.Backdoor.916.origin, что позволит специалистам по безопасности быстрее идентифицировать следы его присутствия на устройствах. Использование современного антивирусного программного обеспечения и отказ от установки подозрительных приложений — основная рекомендация для предотвращения угрозы.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6842091
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1474153
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
611507
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
469095
скачали

Новости и обзоры для Mobile Android

В Android 17 появится нативная блокировка приложений

Google планирует добавить в Android 17 функцию блокировки приложений для повышения конфиденциальности и отказа от сторонних решений.

Читать далее

Блокировка приложений на Android 17: улучшение безопасности

Android 17 улучшит блокировку приложений благодаря системному уровню и биометрии.

Читать далее

Google Wallet добавляет функцию уведомлений по местоположению

Google Wallet добавил уведомления, основанные на местоположении, для удобства использования электронных билетов и пропусков.

Читать далее

Удобство буфера обмена для Pixel: теперь проще и быстрее

Обновление для владельцев Pixel: 1Studio улучшает буфер обмена, ускоряя работу.

Читать далее

Блокировка приложений: новое обновление Google для Android

Google тестирует на Android 17 функцию блокировки приложений. Ожидается усиление конфиденциальности на устройствах Pixel и Samsung.

Читать далее

Приложение Tandem Mobi для Android получило одобрение FDA

Tandem Mobi расширяет доступ: Android-версия одобрена FDA, запуск в декабре 2025 года.

Читать далее

Скидки на Android разместили обновленные ценники

Google Play предложил скидки на Android-приложения, включая Wind Peaks и Red Ronin.

Читать далее

Новая карточная игра Star Wars CCG: развитие серии

Lucasfilm Games и Zero36 разрабатывают новую карточную игру Star Wars CCG, которая обещает уникальный игровой опыт с известными персонажами, такими как Дарт Вейдер и Люк Скайуокер.

Читать далее

CloverPit впервые на iOS и Android 2023-12-17

CloverPit от Panik Arcade выходит на iOS и Android 2023-12-17. Рогалик без внутренних покупок стоит $5.

Читать далее

Apple Home пока недоступен на Android и Windows

Apple Home остаётся замкнутым для Android, ограничивая пользователей без устройств от Apple.

Читать далее