Close Menu
    Facebook X (Twitter) Instagram
    Вівторок, 23 Червня
    Facebook X (Twitter) Instagram Telegram
    T4 – сучасні технології та наукаT4 – сучасні технології та наука
    • Компанії
    • Наука
    • Техно
    • Транспорт
    • Інтернет
    • ПЗ
    • Ігри
    • Lifestyle
    T4 – сучасні технології та наукаT4 – сучасні технології та наука
    Техно

    Новий вірус для Android краде облікові дані користувача незвичайним способом

    Андрій НеволінАндрій Неволін30 Липня, 2023
    Facebook Twitter Telegram

    Експерти в галузі інформаційної безпеки з Trend Micro виявили рідкісне шкідливе програмне забезпечення для Android. Називається воно Cherry Bloss. Зловмисники використовують його для крадіжки облікових даних користувачів.

    Вірус вбудований в десятки програм, які поширюються в основному через сайти, що рекламують шахрайські схеми. Деякі з них були і в Google Play, але без вмісту трояна.

    Ці програми старанно приховують свою шкідливу функціональність і використовують платну версію Jiagubao для шифрування свого коду. Крім того, у них вбудовані інструменти, що гарантують безперервну активність на заражених телефонах.

    Працює CherryBlos так: коли користувач відкриває офіційні програми криптовалютних служб, вірус запускає фальшиві оповіщення, які імітую справжні вікна на екрані смартфона, а під час виведення коштів змінює адресу гаманця, обрану жертвою, на адресу, яку контролює зловмисник.

    Найбільш цікавим аспектом фахівці називають рідкісну, якщо не нову функцію, що дозволяє вірусу перехоплювати фрази-паролі, які використовуються для отримання доступу до облікового запису. Коли офіційна програма відображає його на телефоні, шкідлива програма спочатку робить знімок екрана, а потім використовує оптичне розпізнавання символів (OCR) для переведення зображення в текстовий формат, який можна використовувати для злому.

    У більшості фінансових програм використовується інструмент, який запобігає створенню знімка екрана під час транзакцій або інших конфіденційних операцій. Але CherryBlos, здається, обходить і ці блоки. Зважаючи на все, він якимось чином отримує дозвіл доступу, який використовується для людей з порушеннями зору або іншими обмеженнями.

    У Google Play фахівці виявили чотири основні та десятки додаткових додатків. Жодне з них не містило шкідливого навантаження, проте їх вже прибрали з маркетплейсу. Вірус, ймовірно, знаходиться лише в їх веб-версії. Весь список можна переглянути тут (відкривається в новій вкладці).

    Підписуйся на наш Telegram-канал

    Android Cherry Bloss вірус

    Читайте також

    Apple визнала застарілими 16 пристроїв: їх підтримка закінчиться вже цієї осені

    14 Червня, 2026

    Колонка Marshall чи колонка JBL: що буде найкращим для справжніх меломанів?

    14 Червня, 2026

    Абсолютний рекорд продуктивності: AnTuTu назвав найпотужніші Android-смартфони 2026 року

    2 Червня, 2026
    Нове

    Офіційно: повернувся феномен Ель-Ніньйо, який раніше забрав 50 мільйонів життів

    15 Червня, 2026

    Серія Samsung Galaxy S26 отримує функцію, яку багато інших смартфонів Android мали роками

    15 Червня, 2026

    Всередині 4-метрового алігатора виявили артефакт віком 8 000 років

    14 Червня, 2026
    Наука

    Всередині 4-метрового алігатора виявили артефакт віком 8 000 років

    By Андрій Неволін14 Червня, 2026
    Наука

    Моторошна до чортиків: акулу-гобліна вперше зняли на відео в природному середовищі існування

    By Андрій Неволін14 Червня, 2026
    Наука

    Офіційно: повернувся феномен Ель-Ніньйо, який раніше забрав 50 мільйонів життів

    By Андрій Неволін15 Червня, 2026
    Facebook X (Twitter) Instagram Pinterest Telegram LinkedIn
    • Про нас
    • Редакційна політика
    • Політика конфіденційності та захисту персональних даних
    • Контакти редакції
    © 2026 T4.com.ua Копіювання текстів або зображень, поширення інформації T4.com.ua у будь-якій формі забороняється без письмової згоди адміністрації T4.com.ua Цитування матеріалів сайту T4.com.ua дозволено за умови відкритого для пошукових систем гіперпосилання на конкретний матеріал не нижче другого абзацу.

    Type above and press Enter to search. Press Esc to cancel.