Новая версия Octo Android поражает пользователей в Европе

25.09.2024

Ландшафт кибербезопасности переживает заметную эволюцию с появлением новой версии Android-вредоносного ПО Octo, которое недавно начало распространяться по Европе. Это сложное вредоносное ПО маскируется под известные приложения, включая NordVPN и Google Chrome, таким образом используя доверие пользователей к этим брендам. Исследователи из ThreatFabric идентифицировали эту последнюю итерацию, названную Octo2, которая также нацелена на региональное приложение под названием Europe Enterprise.

Совершенствованные механизмы антидетекции

Octo2 был разработан с усовершенствованными механизмами антидетекции и алгоритмом генерации доменов, который облегчает командно-контрольную связь. Улучшенная стабильность и устойчивость вредоносного ПО делают его особенно опасным для зараженных устройств, так как его становится все труднее обнаружить и удалить.

Происходящее из семейства вредоносного ПО ExobotCompact, которое впервые появилось в 2016 году как банковский троян, Octo2 эволюционировало в один из самых распространенных видов Android-вредоносного ПО, в первую очередь нацеленного на банковских клиентов по всему миру. Первые случаи обнаружения Octo2 были зафиксированы в таких странах, как Италия, Польша, Венгрия и Молдова, где его способность выдавать себя за доверенные приложения значительно способствовала его распространению среди ничего не подозревающих пользователей.

Улучшенные функции удаленного доступа

Одним из ключевых достижений Octo2 является его акцент на улучшении функциональности удаленного доступа, критически важного аспекта для выполнения атак по захвату устройства. Для оптимизации передачи данных и повышения стабильности соединения вредоносное ПО включает настройку, юмористически названную SHIT_QUALITY. Эта функция снижает качество изображений, отправляемых с зараженного устройства на командно-контрольный сервер, обеспечивая надежную связь даже в условиях плохого сетевого соединения.

Более того, Octo2 укрепило свои возможности антианализа и антидетекции, характеристики, которые давно определяют линию ExobotCompact. Вредоносное ПО использует динамическую загрузку своего вредоносного кода, который расшифровывается через несколько слоев защиты, что еще больше усложняет усилия по его обнаружению.

Алгоритм генерации доменов

Особенно примечательной инновацией в Octo2 является использование алгоритма генерации доменов для командно-контрольной связи. Это позволяет вредоносному ПО динамически создавать новые доменные имена, обеспечивая злоумышленникам контроль над зараженными устройствами даже в случае успешного демонтажа известных командно-контрольных серверов силами безопасности. Однако у этого алгоритма есть ограничение; как только исследователи расшифруют его работу, антивирусные поставщики смогут предвидеть и блокировать будущие доменные имена, что потенциально может снизить угрозу.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6443017
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1296352
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
498380
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
454538
скачали

Новости и обзоры для Mobile Android

Play Store улучшает управление приложениями в Android

Google Play Store обновляется: упрощает удаление приложений с нескольких устройств.

Читать далее

Обновление приложения Центр поиска добавляет выбор единиц расстояния

Обновление версии 3.1.458 приложения Центр поиска от Google добавило выбор единиц расстояния и расширило список совместимых устройств.

Читать далее

Google и Samsung вводят метрику для контроля wake locks

Google и Samsung внедряют метрику для выявления чрезмерных wake locks в Android-приложениях, влияющих на расход аккумулятора.

Читать далее

GameHub добавлен в Google Play: поддержка Steam на Android

Эмулятор GameHub от GameSir теперь можно скачать в Google Play. Поддержка Steam облегчает установку ПК-игр на Android.

Читать далее

Google предупреждает об Уведомлении о расходе батареи в приложениях

С 2026-03-01 Google Play Store будет отмечать приложения с высоким расходом батареи. Ожидается больше прозрачности для пользователей.

Читать далее

Google вводит штрафы за приложения, разряжающие аккумулятор

Google с 2026-03-01 начнет штрафовать приложения в Play Store за излишний разряд аккумулятора, снижающий время работы устройств.

Читать далее

SaverTuner оптимизирует батарею без рут-доступа

SaverTuner расширяет время работы Android-устройств за счет настроек системы. Доступен с 2023 года.

Читать далее

Уникальные скидки на игры и приложения для Android

На Android представлены скидки на игры и приложения, включая Romancing SaGa3 и Atom RPG, в рамках Черной пятницы.

Читать далее

Sora Лидирует в Google Play с Новыми Функциями

Приложение Sora от OpenAI стало лидером на Google Play после выхода на Android, добавив новые инструменты создания видео.

Читать далее

Запуск Resident Evil: Survival Unit состоится 2023-11-18

Survival Unit, бесплатная мобильная стратегия Capcom, будет доступна в 150 странах 2023-11-18.

Читать далее