Возвращение Octo2: новая угроза для пользователей Android в Европе и США

24.09.2024

В заметном возрождении, вредоносное ПО Octo вновь появилось после двухлетнего отсутствия, теперь с улучшенными функциями, которые значительно снижают барьеры для киберпреступников, стремящихся захватить высококлассные устройства на Android. Эксперты по безопасности из ThreatFabric идентифицировали этот обновленный вариант, названный Octo2, который в основном использовался в кампаниях по всей Европе. Однако его адаптивная природа предполагает, что он может легко переключиться на пользователей в США, Канаде и других странах.

Последствия заражения Octo2

Последствия заражения Octo2 серьезны; как только устройство скомпрометировано, хакеры получают неограниченный контроль, что позволяет им выполнять мошеннические транзакции прямо с зараженного телефона. Эта возможность позволяет им избегать обнаружения финансовыми учреждениями, делая их операции еще более коварными.

Скрытие в легитимных приложениях

Оригинальное вредоносное ПО Octo впервые стало известно в 2022 году, но его корни уходят к вредоносному ПО Exobot, выявленному в 2016 году. Недавнее появление Octo2 можно объяснить утечкой исходного кода ранее в этом году, что позволило хакерам создавать свои собственные версии этого вредоносного ПО для злонамеренных целей. Кроме того, Octo перешел на модель "вредоносное ПО как услуга" (MaaS), позволяя другим киберпреступникам получить доступ к вредоносному ПО за номинальную плату. Разработчики даже стимулировали ранних пользователей, предлагая Octo2 по той же цене, что и его предшественник.

Для повышения своей скрытности хакеры, использующие Octo2, внедрили сервис связывания APK под названием Zombinder. Этот инструмент позволяет им встраивать вредоносное ПО в легитимные Android-приложения, создавая видимость, что зараженные приложения практически неотличимы от их подлинных аналогов. Пользователи часто заманиваются на загрузку этих поддельных приложений под предлогом необходимости установки "необходимого плагина", который, после установки, предоставляет хакерам полный удаленный доступ к устройству.

Как защититься от вредоносного ПО на Android

Чтобы защититься от угрозы вредоносного ПО на Android, основная стратегия заключается в отказе от установки приложений из непроверенных источников. Пользователи должны загружать приложения исключительно с надежных платформ, таких как Google Play Store, Samsung Galaxy Store или Amazon Appstore. Хотя загрузка приложений из сторонних источников может показаться удобной, это значительно увеличивает риск случайной установки вредоносного ПО.

Кроме того, рекомендуется убедиться, что Google Play Protect активирован на вашем устройстве Android. Эта встроенная функция сканирует как существующие, так и вновь установленные приложения на предмет потенциальных угроз вредоносного ПО. Для дополнительного уровня безопасности рассмотрите возможность дополнения его надежным антивирусным приложением для Android.

По мере продолжения распространения исходного кода Octo вероятность столкновения с еще большим количеством вариантов этого вредоносного ПО возрастает. Однако, проявляя осторожность в Интернете, избегая загрузки приложений из сторонних источников и поддерживая ваше устройство обновленным с включенной функцией Google Play Protect, пользователи могут значительно снизить риск заражения.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7508586
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1735517
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746750
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
496403
скачали

Новости и обзоры для Mobile Android

Приложения для оценки монет: Рейтинг и рекомендации

Приложения для оценки монет упрощают оценку и идентификацию, позволяя получать актуальную информацию об их стоимости.

Читать далее

Почему Android приложения требуют продуманной архитектуры

Для высокопроизводительных Android приложений важна не только UI, но и архитектура сервера.

Читать далее

Изменения в Android Auto: Альтернативы для водителей

Производители отказываются от Android Auto в пользу Android Automotive OS. Альтернативы включают Samsung DeX и веб-приложения.

Читать далее

WeChat может быть заблокирован в США из-за угрозы безопасности

Сенатор Лэнкфорд предлагает запретить WeChat в США для защиты от китайской преступности и угроз национальной безопасности.

Читать далее

Новые скидки на приложения для Android в январе 2026

Лучшие новогодние скидки на приложения. Включены игры Asdivine Dios, Gale of Windoria, Silver Nornir. Предложения актуальны на Android.

Читать далее

Смена Notion на iA Writer улучшает фокус в работе

Переход с Notion на iA Writer помог улучшить концентрацию и работу с текстами, несмотря на потерю многих функций.

Читать далее

Скидки на Android-игры и приложения: новые предложения

На 9to5Toys представлены скидки на Android-игры и приложения, включая D&D Lords of Waterdeep и Legends of Heropolis DX.

Читать далее

Скидки на приложения: Lords of Waterdeep и Heropolis

Сегодня на Андроид доступны скидки на приложения, включая Lords of Waterdeep и Legends of Heropolis DX. Ожидается рост интереса.

Читать далее

Выход Warframe на Android с Cross Play и Cross Save

Warframe выходит на Android 2025-02-18, поддерживая Cross Play и Cross Save. Это позволит игрокам объединяться на разных платформах.

Читать далее

Waze добавляет новые функции для Android Auto

Waze представила улучшенные функции навигации и оповещения в Android Auto, которые доступны в США, Канаде, Мексике и Франции.

Читать далее

Comments (0)

No comments yet. Be the first to comment!