Новая версия Octo Android поражает пользователей в Европе

25.09.2024

Ландшафт кибербезопасности переживает заметную эволюцию с появлением новой версии Android-вредоносного ПО Octo, которое недавно начало распространяться по Европе. Это сложное вредоносное ПО маскируется под известные приложения, включая NordVPN и Google Chrome, таким образом используя доверие пользователей к этим брендам. Исследователи из ThreatFabric идентифицировали эту последнюю итерацию, названную Octo2, которая также нацелена на региональное приложение под названием Europe Enterprise.

Совершенствованные механизмы антидетекции

Octo2 был разработан с усовершенствованными механизмами антидетекции и алгоритмом генерации доменов, который облегчает командно-контрольную связь. Улучшенная стабильность и устойчивость вредоносного ПО делают его особенно опасным для зараженных устройств, так как его становится все труднее обнаружить и удалить.

Происходящее из семейства вредоносного ПО ExobotCompact, которое впервые появилось в 2016 году как банковский троян, Octo2 эволюционировало в один из самых распространенных видов Android-вредоносного ПО, в первую очередь нацеленного на банковских клиентов по всему миру. Первые случаи обнаружения Octo2 были зафиксированы в таких странах, как Италия, Польша, Венгрия и Молдова, где его способность выдавать себя за доверенные приложения значительно способствовала его распространению среди ничего не подозревающих пользователей.

Улучшенные функции удаленного доступа

Одним из ключевых достижений Octo2 является его акцент на улучшении функциональности удаленного доступа, критически важного аспекта для выполнения атак по захвату устройства. Для оптимизации передачи данных и повышения стабильности соединения вредоносное ПО включает настройку, юмористически названную SHIT_QUALITY. Эта функция снижает качество изображений, отправляемых с зараженного устройства на командно-контрольный сервер, обеспечивая надежную связь даже в условиях плохого сетевого соединения.

Более того, Octo2 укрепило свои возможности антианализа и антидетекции, характеристики, которые давно определяют линию ExobotCompact. Вредоносное ПО использует динамическую загрузку своего вредоносного кода, который расшифровывается через несколько слоев защиты, что еще больше усложняет усилия по его обнаружению.

Алгоритм генерации доменов

Особенно примечательной инновацией в Octo2 является использование алгоритма генерации доменов для командно-контрольной связи. Это позволяет вредоносному ПО динамически создавать новые доменные имена, обеспечивая злоумышленникам контроль над зараженными устройствами даже в случае успешного демонтажа известных командно-контрольных серверов силами безопасности. Однако у этого алгоритма есть ограничение; как только исследователи расшифруют его работу, антивирусные поставщики смогут предвидеть и блокировать будущие доменные имена, что потенциально может снизить угрозу.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6784915
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1448595
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
593957
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
466003
скачали

Новости и обзоры для Mobile Android

NotebookLM для Android получает новые AI-функции

Приложение Google NotebookLM для Android обновилось: новые AI-инструменты повышают продуктивность, в том числе камеры и инфографики.

Читать далее

Инкогнито-режим добавлен в приложение Google на Android

Google добавила инкогнито-режим в приложение на Android, обеспечив приватность и защиту данных, как в iOS.

Читать далее

Приложение Google вводит режим «История поиска отключена»

Приложение Google на Android вводит функцию «История поиска отключена», усиливая контроль над личными данными.

Читать далее

BuzzKill решает проблему «убийца настроения» на Android

BuzzKill помогает пользователям Android настраивать уведомления и решать проблему «убийца настроения».

Читать далее

Трекеры в Android-приложениях угрожают конфиденциальности

Отчёты показывают, что многие Android-приложения используют скрытые трекеры, вызывая опасения за конфиденциальность пользователей.

Читать далее

Epic Games Раздаёт Darkside Detective бесплатно на мобильных платформах

Darkside Detective стал бесплатным на Android и iOS до 2023-12-11. Это шаг Epic Games по продвижению мобильных игр.

Читать далее

Автозаполнение в Chrome улучшено для удобства праздников

Обновления улучшили автозаполнение в Chrome, упрощая заполнение форм и покупки. Поддержка адресов и Google Wallet расширена.

Читать далее

Новые скидки для Android на игры и приложения

Новые скидки для Android включили Boxville 2, Rotaeno, Dungeon Defense. Приложения быстро меняют цену, предложения скоро завершатся.

Читать далее

DeckSettings: новое приложение для Steam Deck

DeckSettings помогает владельцам Steam Deck настроить игры. Android-версия уже доступна, iOS скоро в бета-релизе.

Читать далее

В России запрещены мессенджеры WhatsApp и Snapchat

Россия запретила мессенджеры WhatsApp и Snapchat, ограничивая цифровые коммуникации. Это повысит значение местных альтернатив.

Читать далее