КИБЕРБЕЗОПАСНОСТЬ

Вредонос Perseus крадет данные из заметок Android-устройств

Malware Perseus для Android проверяет заметки и похищает пароли, финансовую информацию и другие данные.

✍️ Редакция iTech News | 19.03.2026 | ⏱ 2 мин | Источник: BleepingComputer
Новый вредонос Perseus крадет данные из Android заметок

Новый вредонос Perseus для Android направлен на кражу конфиденциальной информации из заметок пользователей, включая пароли и финансовые данные, используя поддельные приложения IPTV для распространения.

Способы распространения и цели атаки

Perseus распространяется через неофициальные магазины приложений под видом IPTV-приложений, что позволяет злоумышленникам получить полный контроль над устройством, делать снимки экрана и манипулировать пользовательским интерфейсом. За последний год подобные угрозы показали рост, поскольку пользователи стремятся найти бесплатные способы просмотра спортивных трансляций.

Целевые регионы и финансовые институты

По словам исследователей компании ThreatFabric, вредоносное ПО Perseus в первую очередь нацелено на финансовые учреждения в Турции и Италии, а также на крипто-сервисы. Одним из приложений, которые загружают данный вредонос, является Roja Directa TV, популярный сервис для стриминга спортивного контента.

Технические характеристики и уникальные особенности

Perseus использует сервисы доступности Android для систематического открытия заметок и их сканирования. Вредоносная программа имеет две версии: турецкую и более усовершенствованную англоязычную, которая включает логирование и эмодзи в коде, что свидетельствует о применении AI-инструментов при разработке. Такой подход может указывать на новую эру целевых атак, где вместо стандартного сбора учетных данных злоумышленники обращаются к личным данным, сохраненным в заметках, что делает их особенно уязвимыми.

Практические выводы для пользователей

Пользователи Android должны быть особенно осторожны при установке приложений из неофициальных источников и проверять наличие вредоносного ПО. Рекомендуется использовать антивирусные решения и избегать предоставления доступа к личным данным приложениям, у которых нет надежной репутации.

Следующий шаг для исследователей и пользователей заключается в повышении осведомленности о подобных угрозах и разработке более эффективных мер безопасности против многослойных атак вредоносных программ.

Поделиться: Telegram X LinkedIn