В Европе обнаружен новый вариант Android-вредоносного ПО Octo2

25.09.2024

Новый вариант вредоносного ПО для Android под названием "Octo2" появился в Европе, маскируясь под легитимные приложения, такие как NordVPN, Google Chrome и программа под названием Europe Enterprise. Последняя итерация, тщательно изученная ThreatFabric, демонстрирует улучшенную операционную стабильность и сложные механизмы, разработанные для обхода анализа и обнаружения. В частности, она использует систему генерации доменов (DGA), которая усиливает командные и контрольные (C2) коммуникации, обеспечивая устойчивость к сбоям.

Краткая история и эволюция

Вредоносное ПО Octo берет свое начало в линии банковских троянов для Android, эволюционируя из ExoCompact, который был активен с 2019 по 2021 год. Этот более ранний вариант сам был производным от трояна ExoBot, впервые представленного в 2016 году, исходный код которого был утечен в середине 2018 года. ThreatFabric впервые обнаружил Octo в апреле 2022 года, встроенным в поддельные приложения для очистки на Google Play. Их выводы показали обширные возможности мошенничества на устройстве, предоставляющие операторам значительный доступ к конфиденциальной информации жертв.

Octo v1 был оснащен рядом функциональных возможностей, включая:

  • Кейлоггинг
  • Навигация на устройстве
  • Перехват SMS и push-уведомлений
  • Блокировка экрана устройства
  • Отключение звука
  • Произвольный запуск приложений
  • Использование зараженных устройств для распространения SMS

В начале этого года оригинальный Octo был утечен, что привело к появлению множества форков вредоносного ПО. Это развитие событий, вероятно, повлияло на продажи его оригинального создателя, известного как 'Architect'. В ответ Architect представил Octo2, предположительно для возобновления интереса среди киберпреступников. Создатель даже предложил специальную скидку для существующих клиентов Octo v1.

Операции Octo2 в Европе

Текущие кампании с использованием Octo2 в первую очередь нацелены на Италию, Польшу, Молдову и Венгрию. Однако, учитывая предыдущий охват вредоносного ПО через платформу Malware-as-a-Service (MaaS), которая способствовала атакам по всему миру — включая США, Канаду, Австралию и Ближний Восток — ожидается, что Octo2 вскоре расширит свои операции на другие регионы.

В этих европейских кампаниях злоумышленники используют поддельные приложения NordVPN и Google Chrome, а также приложение Europe Enterprise, вероятно, в качестве приманки для целевых атак. Octo2 использует сервис Zombider для встраивания вредоносного кода в эти APK-файлы, успешно обходя меры безопасности, введенные в Android 13 и более поздних версиях.

Более стабильный, более уклончивый, более способный

Octo2 представляет собой усовершенствованное обновление своего предшественника, улучшая свои возможности постепенно, а не через радикальные изменения. Значительным дополнением является введение настройки низкого качества в модуле удаленного доступа (RAT), названной "SHIT_QUALITY". Эта функция минимизирует передачу данных, обеспечивая более надежное соединение даже при плохих интернет-условиях.

Кроме того, Octo2 использует нативный код для расшифровки своего полезного груза и усложняет анализ за счет динамической загрузки дополнительных библиотек во время выполнения, значительно усиливая свои тактики уклонения. Введение системы C2-доменов на основе DGA позволяет операторам быстро обновлять и переключаться на новые C2-серверы, делая черные списки неэффективными и повышая устойчивость к попыткам отключения серверов.

ThreatFabric также отмечает, что Octo2 теперь получает специально подобранный список приложений для перехвата, что позволяет операторам тонко настраивать свои стратегии таргетинга. В настоящее время Octo2 не был обнаружен на Google Play, что указывает на его распространение через альтернативные каналы.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7002507
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1534035
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
650172
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
477296
скачали

Новости и обзоры для Mobile Android

Android 16 Beta QPR3 решает сбои на устройствах Pixel

Google выпустила Android 16 QPR3 с исправлением ошибок запуска приложений на Pixel устройствах, включая Microsoft Teams и банковские приложения.

Читать далее

Android 16 QPR3 устраняет серьёзную проблему с приложениями

Google выпустила Android 16 QPR3 Beta 1.1, исправляя сбои приложений на Pixel.

Читать далее

Google обновила Gemini на Android с плавающей панелью

Google изменила интерфейс Gemini на Android: плавающая панель улучшает функциональность. Тестируется с 2025-12-23.

Читать далее

Google добавляет блокировку приложений в Android Automotive

Google вводит функцию блокировка приложений в Android Automotive для защиты конфиденциальности, позволяя пин-код для защиты чувствительных приложений.

Читать далее

Google добавляет блокировку приложений в Android Automotive

Google вводит функцию блокировки приложений в Android Automotive для повышения конфиденциальности в автомобилях. Блокировка приложений требует PIN-код.

Читать далее

Поддержка Google Cast станет доступной в Android Auto

В Android Auto 15.9 появились намеки на поддержку Google Cast, что позволит передавать медиа из телефона в автомобиль.

Читать далее

Google выплатит $630 млн по иску о Play Store

Google урегулирует антимонопольный иск в США, связанный с Play Store. Компания выплатит $630 млн.

Читать далее

Скидки на Android-предложения: популярные игры и приложения

23 декабря 2025 года доступны скидки на Android-предложения, включая игры Greak, 2112TD и Kahuna. Узнайте больше о новых предложениях.

Читать далее

Лучшие предложения на Android-игры выходят на передний план

Новые скидки на Android-игры и приложения анонсированы 2025-12-23, включая известные названия и праздничные предложения от Samsung.

Читать далее

Новые возможности приложений Google для пользователей Android

Google представил пять полезных приложений для Android, включая Photomath и Lookout, улучшая продуктивность и доступность.

Читать далее