Android
Android
Дмитрий Толстенёв Опубликована 05.05.2025 в 12:32

Хакеры научились взламывать Android-смартфоны без звонков и вмешательства пользователя

Хакеры научились взламывать Android-смартфоны без звонков и вмешательства пользователя

Эксперты компании F6 зафиксировали новый способ удалённого заражения смартфонов под управлением Android, позволяющий хакерам полностью контролировать устройство жертвы без её участия и даже без необходимости совершения телефонных звонков. Как сообщает портал "Банки.ру", схема построена на сочетании двух вредоносных программ — CraxsRAT и NFCGate, которые действуют в тандеме, обеспечивая полный удалённый доступ к смартфону и его содержимому.

По информации специалистов, троян CraxsRAT попадает в устройство под видом обычных приложений или обновлений, после чего незаметно встраивается в систему. Он разработан так, чтобы предоставлять преступникам скрытый доступ к смартфону — включая управление приложениями, доступ к камере, микрофону и внутренним хранилищам. Программа NFCGate, в свою очередь, была изначально создана на основе легального ПО, однако её функционал был модифицирован для противоправных целей, включая перехват данных, передаваемых через модуль ближней связи (NFC).

Эксперт по противодействию финансовому мошенничеству Константин Гребенюк пояснил, что такая комбинация позволяет злоумышленникам не только просматривать содержимое банковских приложений, но и перехватывать СМС-коды, пароли и push-уведомления от банков. По его словам, преступники получили возможность практически мгновенного обналичивания средств жертвы благодаря перехвату NFC-трафика и компрометации платёжной информации.

CraxsRAT распространяется с помощью методов социальной инженерии. Жертвам рассылаются вредоносные файлы, замаскированные под безобидные видео, фотографии или полезные утилиты. На практике это APK-файлы, распространяемые через мессенджеры и фишинговые ссылки. Что касается NFCGate, то эта программа часто маскируется под фальшивые версии популярных приложений, включая фейковые сервисы госструктур, антивирусы и приложения для бесплатных звонков. Специалисты уже выявили более 100 различных наименований приложений, в которые встраивается вредоносный код.

Эксперты предупреждают, что рост активности таких схем представляет серьёзную угрозу для пользователей Android, особенно тех, кто загружает приложения не из официальных магазинов. Распространение через социальную инженерию делает пользователя ключевым звеном атаки, а значит, основным методом защиты остаётся внимательность при установке любых приложений.

Подписывайтесь на Moneytimes.Ru

Читайте также

Число пострадавших при аварии в Пермском политехе достигло четырёх человек — РИА Новости сегодня в 14:05
Тихий разлом в стенах науки: расследование выявляет новые детали гибели на испытаниях в Пермском политехе

ЧП в Пермском политехе обернулось новыми данными о пострадавших, и следствие пытается установить, что именно привело к смертельному нарушению технологического процесса.

Читать полностью »
Взрыв баллонов с освежителем в Магадане произошел из-за бытовой неосторожности — МЧС России сегодня в 5:46
Огненная ловушка в собственном доме: в Магадане две женщины едва не погибли после неожиданного взрыва

В Магадане произошел взрыв баллонов с освежителем воздуха, в результате чего две женщины получили травмы и были госпитализированы. Причиной возгорания могли стать неосторожное обращение с огнем или неисправность электропроводки.

Читать полностью »
В Подмосковье задержан подросток за поджоги релейных шкафов на железной дороге — Известия вчера в 16:07
Пахнет гарью и обманом: подростков втягивают в опасную схему поджогов, маскируя преступление под заработок

Подростка из Мытищ задержали после серии поджогов релейных шкафов, совершённых по указанию анонимных кураторов, которые направляли его действия удалённо.

Читать полностью »
Мать год не может вернуть дочь, несмотря на судебное решение в её пользу 09.12.2025 в 16:41
Когда семья становится лабиринтом боли: в Краснодарах год тянется борьба за ребёнка после развода

После развода мать год пытается вернуть дочь, увезённую отцом прямо от здания суда, но юридические пробелы и давление родственников ставят её в тупик.

Читать полностью »
В Москве задержали восемь человек за продажу контрафактных лекарств — СК РФ 09.12.2025 в 10:20
Смертельная подделка на 200 миллионов: как бандитская группа из 8 человек травила москвичей фальшивыми лекарствами с 2022 года

В Москве задержана группа лиц, ввозившая и продававшая контрафактные лекарства. Ущерб превысил 200 млн рублей. Узнайте, как работала схема и что изъяли при обысках.

Читать полностью »
Площадь возгорания в Новосибирском колледже достигла 700 квадратных метров 09.12.2025 в 9:40
Дремучий код опасности: почему здание 1937 года в Новосибирске стало вызовом для десятков пожарных

В Новосибирске горит педагогический колледж. Площадь возгорания — 700 квадратных метров. Эвакуированы сотни человек, а тушение осложняется старинными деревянными перекрытиями здания.

Читать полностью »
В России задержали группу хакеров, создавшую вирус для похищения средств с банковских карт — МВД 05.12.2025 в 11:31
За гранью доверия: история вируса, который стирает границы между реальными и виртуальными преступлениями

Задержана группа хакеров, обвиняемых в создании вируса, похитившего сотни миллионов рублей. Их схема с поддельными банковскими приложениями охватила 78 регионов страны.

Читать полностью »
Блогер Александра Митрошина частично признала свою вину по делу об отмывании денег 04.12.2025 в 13:20
Сделки через личный счёт: что в истории Митрошиной насторожило правоохранительные органы

Блогер Митрошина шокировала заявление в суде: частично признала вину в отмывании 127 млн рублей. Как налоговая оптимизация привела к уголовному делу?

Читать полностью »