Специалисты по кибербезопасности выявили новый банковский троян для Android под названием Perseus, который активно используется для захвата устройств и финансового мошенничества. Этот троян является эволюцией предыдущих вредоносных программ Cerberus и Phoenix и был разработан для повышения возможностей компрометации устройств через приложения-дропперы, распространяемые через фишинговые сайты.
Угрозы и цели
Согласно отчету компании ThreatFabric, Perseus использует основанные на охране доступности сеансы удаленного доступа, позволяя злоумышленникам вести реальный мониторинг зараженных устройств и осуществлять полное управление ими. Троян нацелен на различные регионы, с особым акцентом на Турцию и Италию, и способен извлекать высокоценную личную и финансовую информацию, в том числе шпионить за заметками пользователей.
Функционал и распространение
Perseus не только ворует учетные данные, как и другие подобные вредоносные программы, но и накладывает интерфейсы поверх финансовых приложений, чтобы перехватывать ввод данных пользователей. Также злоумышленники могут управлять устройствами через панель управления, выдавая команды, такие как scan_notes для захвата содержимого заметок из различных приложений, а также запускать визуальные сессии для мониторинга экрана жертвы.
Что делать пользователям?
Пользователям следует быть особенно осторожными при загрузке приложений из ненадежных источников и внимательно следить за сообщениями о безопасности. Применение антивирусного программного обеспечения и соблюдение стандартных мер безопасности могут значительно снизить риск заражения. Если вы заметили что-то подозрительное или стали жертвой атаки, немедленно обновите пароли и обратитесь за помощью к специалистам.
Перспективы развития вредоносного ПО Perseus остаются неопределенными, однако его активное распространение подчеркивает необходимость бдительности пользователей.