Поддельное приложение Starlink распространяет майнер криптовалют на Android-смартфоны

«Лаборатория Касперского» обнаружила вредоносное программное обеспечение (ВПО), распространяемое через фишинговые страницы, оформленные под видом магазина приложений Google Play. Злоумышленники маскируют его под официальное приложение Starlink для Android, тогда как на самом деле программа скрытно использует ресурсы смартфона для майнинга криптовалюты Monero, сообщает PCMag.

Главной мишенью атаки являются бразильские пользователи — жители страны, где количество абонентов Starlink превышает миллион. Примечательно, что это ШПЗ не является принципиально новым. Сначала он распространялся под видом приложения бразильской системы социального обеспечения, а затем злоумышленники переделали его под Starlink. При установке программа имитирует загрузку обновления — эта мера позволяет получить системные разрешения, без которых полноценная атака невозможна.

- Реклама -

Получив необходимый доступ, ШПЗ разворачивает сразу два компонента. Первый — майнер Monero, работающий в фоновом режиме и потребляющий вычислительные ресурсы устройства. Второй — троянская программа, которая предоставляет злоумышленнику широкие возможности удаленного контроля, в частности доступ к камерам, перехват PIN-кодов, графических ключей и паролей.

Представитель «Лаборатории Касперского» уточнил, что ШПЗ применяет разрешение REQUEST_INSTALL_PACKAGES для установки APK-файлов, минуя Google Play. Отдельного внимания заслуживает одна техническая особенность — программа воспроизводит почти неслышный аудиофайл в непрерывном цикле, прервать который невозможно. Именно поэтому она и получила название BeatBanker.

Подписывайтесь на Mediasat в Telegram: здесь самые интересные новости из мира технологий

Защита от подобных угроз сводится к базовым правилам цифровой гигиены — загрузка программ только из официальных магазинов и отказ от приложений неизвестных разработчиков.

- Реклама -

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

- Реклама -

Читайте также

YouTube тестирует автоматическую скорость воспроизведения и режим «На ходу» для подписчиков Premium

YouTube тестирует для подписчиков Premium автоматическую регулировку скорости воспроизведения видео и режим «На ходу». Тестирование продлится до 27 апреля — после чего Google примет решение об их дальнейшей судьбе.

AT&T понесла убытки в размере 82 млн долларов из-за краж медных кабелей в 2025 году

В 2025 году компания AT&T зафиксировала более 10 000 краж медных кабелей, ущерб от которых составил 82 млн долларов. Больше всего пострадала Калифорния — 7 300 инцидентов на сумму 54 млн долларов.

Tubi стал первым стриминговым сервисом, интегрированным в ChatGPT

OpenAI интегрировала сервис Tubi в ChatGPT — он стал первой видеоплатформой в экосистеме чат-бота. Фильмы можно искать без указания точных названий.

YouTube разрешил создавать ИИ-аватары с голосом и вставлять их в Shorts

YouTube разрешил встраивать реалистичные ИИ-аватары в Shorts. Чтобы создать двойника, достаточно сделать несколько селфи и прочитать несколько строк текста.

Amazon Leo начнёт коммерческую эксплуатацию в середине 2026 года

Amazon Leo запустят для широкой аудитории в середине 2026 года. Сервис обещает более низкую цену по сравнению со Starlink и тесную интеграцию с облачными сервисами AWS для бизнеса.