Троянские приложения WhatsApp и Telegram охотятся за криптовалютными кошельками

security
Исследователи ESET обнаружили десятки сайтов-подражателей Telegram и WhatsApp, нацеленных в основном на пользователей Android и Windows, с троянскими версиями этих приложений для обмена мгновенными сообщениями.

GoatRAT IOCs

remote access Trojan
Недавно CRIL выявила вредоносный сокращенный URL hxxps[://]bit[.]ly/nubankmodulo, который перенаправляет пользователей на URL GoatRAT -hxxps://goatrat[.]com/apks/apk20.

Xenomorp Android Banking Trojan IOCs

remote access Trojan
Xenomorph, банковский троян для Android, обнаруженный ThreatFabric в феврале 2022 года. Работа над этим семейством вредоносных программ продолжалась в течение всего 2022 года, и, несмотря на распространение

Transparent Tribe APT IOCs - Part 2

security
Исследователи ESET выявили активную кампанию Transparent Tribe, направленную в основном на индийских и пакистанских пользователей Android - предположительно военной или политической направленности.

RambleOn Malware IOCs

malware
7 декабря журналист получил сообщение через приложение-мессенджер WeChat с просьбой поговорить наедине на деликатную тему. Обе стороны обсуждают обмен сообщениями через безопасное приложение, и отправитель

TgToxic Malware IOCs

malware
Trend Micro проанализировали продолжающуюся кампанию, направленную на пользователей Android в Юго-Восточной Азии с июля 2022 года. Ее целью является кража активов жертв из финансовых и банковских приложений

PixPirate Trojan

remote access Trojan
В период с конца 2022 года по начало 2023 года командой Cleafy TIR был обнаружен новый банковский троян для Android. Из-за недостатка информации и отсутствия надлежащей номенклатуры этого семейства вредоносных

Android TV Box, купленный на Amazon, поставляется с предустановленным вредоносным ПО

security
Недавно консультант по системной безопасности Даниэль Милисич обнаружил, что телевизионный бокс с ОС Android, приобретенный на Amazon, был предварительно загружен устойчивым, сложным вредоносным ПО, встроенным в его прошивку.

Gigabud RAT IOCs

remote access Trojan
Cyble Research & Intelligence Labs (CRIL) обнаружила фишинговый веб-сайт hxxp://lionaiothai[.]com, который выдавал себя за настоящую тайскую авиакомпанию Thai Lion Air и обманом заставлял жертв загрузить вредоносное приложение.