рекламные кампании шпионского ПО мишенят пользователей Android

02.10.2025

Исследователи компании ESET обнаружили две кампании шпионского ПО для устройств на Android, которые ориентированы на пользователей, ищущих защищенные мессенджеры, такие как Signal и ToTok. Злоумышленники распространяют шпионское ПО через поддельные веб-сайты и методы социальной инженерии, вводя пользователей в заблуждение.

Имитация надежных приложений

Spyware Android/Spy.ProSpy маскируется под обновления или дополнения для приложения Signal и ранее популярного ToTok, тогда как Android/Spy.ToSpy выдает себя за полноценное приложение ToTok. Кампания ToSpy продолжает действовать, поскольку её командные серверы остаются в сети, что позволяет злоумышленникам постоянно осуществлять удаленный контроль над заражёнными устройствами.

Официально вредоносные приложения не доступны в магазинах приложений, что заставляет пользователей загружать и устанавливать их вручную из сторонних источников, выдающих себя за авторитетные сервисы, такие как Samsung Galaxy Store. После установки, оба семейства шпионского ПО поддерживают постоянный доступ к устройствам, периодически похищая конфиденциальные данные.

Целенаправленная атакующая стратегия

Кампания ProSpy была обнаружена в июне 2025 года, однако следовательская деятельность свидетельствует о её существовании с 2024 года. Злоумышленники используют поддельные веб-сайты, имитирующие Signal и ToTok, которые якобы предлагают безопасные обновления Signal Encryption Plugin и ToTok Pro. Использование доменов с расширением ae.net намекает на возможную нацеленность на пользователей из Объединенных Арабских Эмиратов.

Когда приложение запускается, шпионское ПО запрашивает доступ к контактам, SMS-сообщениям и файлам на устройстве. Если доступ предоставляется, ProSpy в фоновом режиме отправляет данные, включая сведения об устройстве, контакты и чаты. Кампания ToSpy, предположительно начавшаяся в середине 2022 года, аналогичным образом обманывает пользователей через поддельные сайты, выдающие себя за приложение ToTok. При этом шпионский софт активно собирает и отправляет различные данные с устройства.

Рекомендации для пользователей

Штефанко из ESET настоятельно советует пользователям проявлять осторожность при загрузке приложений из неофициальных источников. Он подчеркивает важность отказа от установки программ из неизвестных источников, особенно если они провозглашаются улучшениями для известных и доверенных сервисов.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7466735
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1718883
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
739070
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
493526
скачали

Новости и обзоры для Mobile Android

Производительность на Android: как улучшить с помощью приложений

Популярные приложения для повышения производительности на Android: Daylio, MacroDroid, Google Keep, Pixel Bookmarks.

Читать далее

Android: популярные приложения и игры 2025

Опрос 2025 года показал, что Androidify и Red Dead Redemption лидируют среди приложений и игр.

Читать далее

Опросы читателей выбрали лучшие приложения и игры 2025 года

Android Authority провёл опросы читателей о лучших приложениях и играх 2025 года. Androidify и Red Dead Redemption оказались фаворитами.

Читать далее

Androidify и Red Dead Redemption лидируют в опросах 2025 года

В 2025 году Androidify и Red Dead Redemption стали фаворитами среди приложений и игр по результатам опросов.

Читать далее

Kindle улучшает покупку книг через приложение

Kindle позволяет снова покупать книги в приложении на iOS и Android, влияя на пользователями США и других стран.

Читать далее

Mindcop теперь доступна на мобильных устройствах

Plug In Digital выпустила Mindcop для iOS и Android. Игра сочетает детективное расследование и головоломки. Ожидается рост интереса к жанру.

Читать далее

Новый электронный штраф угрожает безопасностью данных

Новая схема электронного штрафа через мессенджеры угрожает финансовой безопасности пользователей.

Читать далее

Charchery превращает зарядный кабель в игру на Android

Веб-разработчик Rebane создала Charchery, игру для Android, использующую Web Battery API для управления стрельбой из лука.

Читать далее

Акции и скидки на Android-приложения

Актуальные сделки и скидки на игры и приложения для Android, включая Mythic Trials 2 и Paths & Danger. Ожидается рост интереса пользователей.

Читать далее

Digital.ai улучшает автоматизированное тестирование авто-приложений

Digital.ai расширяет автоматизированное тестирование для Android Auto и Apple CarPlay, улучшая мобильное тестирование для автомобилей.

Читать далее