Обзор вирусной активности на мобильных устройствах за 1 квартал 2025 года

security
Исследователи компании «Доктор Веб» выявили множество новых угроз в Google Play Store за последние три месяца. Помимо многочисленных троянцев Android.FakeApp, они обнаружили вредоносное ПО, предназначенное

NGate Torjan IOCs

remote access Trojan
Эксперты по безопасности бьют тревогу в связи с появлением новых версий банковского трояна NGate, ориентированных специально на российских пользователей. Эта вредоносная программа способна передавать данные

Популяризация технологии eBPF в создания троянов

security
Компания «Доктор Веб» обнаружила хакерскую кампанию, направленную на компьютерную инфраструктуру в регионе Юго-Восточной Азии. Хакеры используют технологию eBPF (extended Berkeley Packet Filter), которая

Android.FakeApp.1669 Trojan IOCs

remote access Trojan
Android.FakeApp.1669 - это троян, который маскируется под различные приложения и распространяется через магазин Google Play. Из официального магазина Android он был загружен не менее 2 160 000 раз.

Кампания по распространению трояна для добычи и кражи криптовалюты

security
Вирусные аналитики компании «Доктор Веб» обнаружили масштабную кампанию, направленную на распространение вредоносного ПО для майнинга и кражи криптовалюты. Для заражения компьютеров жертв злоумышленники

Skidmap Trojan IOCs

security
Вирусные аналитики компании «Доктор Веб» обнаружили новую модификацию руткита, которая устанавливает на взломанные Linux-машины троян для майнинга Skidmap. Этот руткит маскирует деятельность майнера, подменяя

Vo1d Trojan IOCs

remote access Trojan
Компания «Доктор Веб» обнаружила новый случай заражения приставок на базе Android, затронувший почти 1 300 000 устройств в 197 странах. Вредоносная программа, получившая название Android.

Неудачная фишинговая атака на российского оператора железнодорожных перевозок

phishing
В марте 2024 года крупная российская компания, занимающаяся железнодорожными грузоперевозками, обратилась в компанию по кибербезопасности «Доктор Веб» по поводу подозрительного письма с вложением.

TgRat Trojan IOCs

remote access Trojan
Специалисты компании "Доктор Веб" обнаружили Linux-версию трояна TgRat, который управляется ботом Telegram. RAT обычно используются для удаленного доступа и администрирования, но в данном случае они применяются