рекламные кампании шпионского ПО мишенят пользователей Android

02.10.2025

Исследователи компании ESET обнаружили две кампании шпионского ПО для устройств на Android, которые ориентированы на пользователей, ищущих защищенные мессенджеры, такие как Signal и ToTok. Злоумышленники распространяют шпионское ПО через поддельные веб-сайты и методы социальной инженерии, вводя пользователей в заблуждение.

Имитация надежных приложений

Spyware Android/Spy.ProSpy маскируется под обновления или дополнения для приложения Signal и ранее популярного ToTok, тогда как Android/Spy.ToSpy выдает себя за полноценное приложение ToTok. Кампания ToSpy продолжает действовать, поскольку её командные серверы остаются в сети, что позволяет злоумышленникам постоянно осуществлять удаленный контроль над заражёнными устройствами.

Официально вредоносные приложения не доступны в магазинах приложений, что заставляет пользователей загружать и устанавливать их вручную из сторонних источников, выдающих себя за авторитетные сервисы, такие как Samsung Galaxy Store. После установки, оба семейства шпионского ПО поддерживают постоянный доступ к устройствам, периодически похищая конфиденциальные данные.

Целенаправленная атакующая стратегия

Кампания ProSpy была обнаружена в июне 2025 года, однако следовательская деятельность свидетельствует о её существовании с 2024 года. Злоумышленники используют поддельные веб-сайты, имитирующие Signal и ToTok, которые якобы предлагают безопасные обновления Signal Encryption Plugin и ToTok Pro. Использование доменов с расширением ae.net намекает на возможную нацеленность на пользователей из Объединенных Арабских Эмиратов.

Когда приложение запускается, шпионское ПО запрашивает доступ к контактам, SMS-сообщениям и файлам на устройстве. Если доступ предоставляется, ProSpy в фоновом режиме отправляет данные, включая сведения об устройстве, контакты и чаты. Кампания ToSpy, предположительно начавшаяся в середине 2022 года, аналогичным образом обманывает пользователей через поддельные сайты, выдающие себя за приложение ToTok. При этом шпионский софт активно собирает и отправляет различные данные с устройства.

Рекомендации для пользователей

Штефанко из ESET настоятельно советует пользователям проявлять осторожность при загрузке приложений из неофициальных источников. Он подчеркивает важность отказа от установки программ из неизвестных источников, особенно если они провозглашаются улучшениями для известных и доверенных сервисов.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6795874
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1453758
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
597170
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
466650
скачали

Новости и обзоры для Mobile Android

Aves предлагает приватность и скорость на Android

Aves, новая галерея для Android, акцентирует внимание на приватности и скорости, избегая передачи данных в облако.

Читать далее

Приложения для автопутешествий облегчают долгие поездки

Приложения для автопутешествий упрощают навигацию, топливо, паркинг и развлечения для водителей.

Читать далее

NotebookLM для Android получает новые AI-функции

Приложение Google NotebookLM для Android обновилось: новые AI-инструменты повышают продуктивность, в том числе камеры и инфографики.

Читать далее

Инкогнито-режим добавлен в приложение Google на Android

Google добавила инкогнито-режим в приложение на Android, обеспечив приватность и защиту данных, как в iOS.

Читать далее

Приложение Google вводит режим «История поиска отключена»

Приложение Google на Android вводит функцию «История поиска отключена», усиливая контроль над личными данными.

Читать далее

BuzzKill решает проблему «убийца настроения» на Android

BuzzKill помогает пользователям Android настраивать уведомления и решать проблему «убийца настроения».

Читать далее

Трекеры в Android-приложениях угрожают конфиденциальности

Отчёты показывают, что многие Android-приложения используют скрытые трекеры, вызывая опасения за конфиденциальность пользователей.

Читать далее

Epic Games Раздаёт Darkside Detective бесплатно на мобильных платформах

Darkside Detective стал бесплатным на Android и iOS до 2023-12-11. Это шаг Epic Games по продвижению мобильных игр.

Читать далее

Автозаполнение в Chrome улучшено для удобства праздников

Обновления улучшили автозаполнение в Chrome, упрощая заполнение форм и покупки. Поддержка адресов и Google Wallet расширена.

Читать далее

Новые скидки для Android на игры и приложения

Новые скидки для Android включили Boxville 2, Rotaeno, Dungeon Defense. Приложения быстро меняют цену, предложения скоро завершатся.

Читать далее