Шпионское ПО под кодовым названием Asin нацелилось на арабоязычных пользователей Android, используя фейковые приложения для достижения своих целей. Это стало известно из отчета кибербезопасной компании ESET. По их данным, вредоносное ПО было впервые обнаружено в начале 2025 года и активно распространяется через несколько поддельных сайтов.
Как работает Asin
Потенциально опасные сайты, такие как govlens[.]net (выдает себя за правительственный ресурс), и live-war-map[.]com (предоставляет информацию о военных инцидентах), зарегистрированы в 2025 году. Эти ресурсы предлагают загрузку приложений, которые совмещают легальные функции с функциями шпионского ПО. Например, одно из таких приложений, имитирующее карту обороны Сирии, было загружено пользователями с устройств на базе Android 15.
Методы распространения
ESET обнаружила, что два из указанных сайтов активно рекламируются в соцсетях, таких как Facebook и Telegram. Это может указывать на то, что целью кампаний могли стать журналисты и исследователи открытых данных (OSINT) в арабоязычных странах. Аналитики полагают, что использование военной тематики и фейковых новостей предназначено для сбора информации с интересующих групп.
Признаки активности Asin
За время работы вредоносного ПО специалистами были зафиксированы несколько его образцов, в том числе загруженные из Турции и с сайта c-pdf[.]net. В основном шпионское ПО требует от пользователей вручную установить приложение и предоставить необходимые разрешения для активации своих функций. Однако первичные цели атак пока остаются неизвестными.
Выводы для российских пользователей
Для пользователей и организаций, работающих с информацией в арабоязычных регионах, такие угрозы требуют повышенного внимания. Особенно это касается журналистов и исследователей, работающих с открытыми данными, для которых кибербезопасность становится критическим аспектом. Использование легитимных ресурсов для распространения вредоносного ПО демонстрирует, что киберугрозы становятся всё более изощренными и целенаправленными.
Грядущие меры по усилению безопасности необходимо обсудить на уровне заинтересованных организаций и обеспечить обучение сотрудников по вопросам кибербезопасности.