Смартфон
Смартфон
Дмитрий Толстенёв Опубликована 16.04.2025 в 23:54

Вредоносное ПО в бюджетных смартфонах Android: как злоумышленники крадут криптовалюту через WhatsApp

Вредоносное ПО в бюджетных смартфонах Android: как злоумышленники крадут криптовалюту через WhatsApp

Эксперты компании "ДокторВеб" предупреждают о новой угрозе для пользователей бюджетных Android-смартфонов, которые имитируют модели известных брендов. Вредоносное ПО, встроенное в мессенджер WhatsApp, нацелено на кражу криптовалюты с помощью метода, известного как клиппинг. Согласно информации, предоставленной исследователями, проблема была выявлена еще в прошлом году, когда пользователи начали обращаться в службу поддержки компании с жалобами на подозрительное поведение своих смартфонов.

В процессе расследования было установлено, что обнаруженные случаи скомпрометированных устройств были частью более широкой кампании, нацеленной на кражу средств с криптовалютных кошельков. Вредоносная программа использовала технику клиппинга, при которой злоумышленники перехватывали данные, скопированные в буфер обмена, и заменяли адреса криптокошельков на адреса, принадлежащие операторам вредоносного ПО. Это позволяло незаметно для пользователя перенаправлять криптовалютные переводы на чужие счета.

Как показало исследование, зловредное ПО было встроено в устройства, поставляемые с "из коробки", в основном в бюджетном сегменте. Эти смартфоны часто имели названия, похожие на модели популярных брендов, такие как S23 Ultra, Note 13 Pro, P70 Ultra и другие. При этом технические характеристики этих устройств оказывались значительно хуже заявленных, что ставило под сомнение их подлинность. В частности, в прошивке смартфонов скрывалось приложение, которое позволяло манипулировать данными о характеристиках устройства, меняя их как в системном меню, так и в таких приложениях, как AIDA64 и CPU-Z.

Однако реальную картину можно было увидеть при использовании более точных инструментов для проверки технических данных, таких как приложение DevCheck. Оно правильно определяло параметры устройства, даже если производитель пытался ввести пользователя в заблуждение. Помимо этого, было установлено, что треть из моделей, содержащих вредоносное ПО, выпускалась под брендом SHOWJI, в то время как производители остальных смартфонов остались неустановленными.

Подписывайтесь на newsinfo

Читайте также

Эксперт Мехтиев: коллекторы стали чаще прощать шестизначные суммы долга сегодня в 9:45

Эксперт Мехтиев: коллекторы стали чаще прощать шестизначные суммы долга

В некоторых случаях должники могут получить скидку до 70% от суммы долга.

Читать полностью »
Ростовский школьник арестован за изготовление СВУ по заданию Украины сегодня в 9:42

Ростовский школьник арестован за изготовление СВУ по заданию Украины

Несколько дней назад был задержан пятнадцатилетний юноша. Согласно предварительному следствию, подросток был привлечен к сотрудничеству украинскими спецслужбами и занимался изготовлением взрывчатых веществ в своей квартире, расположенной на улице Зорге, при этом общаясь с представителями Вооруженных сил Украины.

Читать полностью »
Президент Трамп: Путин может «немного морочить мне голову» в переговорах о мире сегодня в 9:37

Президент Трамп: Путин может «немного морочить мне голову» в переговорах о мире

Дональд Трамп заявил, что Владимир Путин может манипулировать в переговорах о мире с Украиной, добавив, что без его вмешательства российский лидер мог бы захватить всю Украину.

Читать полностью »
Politico: ЕС признал доминирование США в технологиях неоспоримым сегодня в 9:26

Politico: ЕС признал доминирование США в технологиях неоспоримым

ЕС признал невозможность избавления от доминирования американских технологических компаний и продолжит сотрудничество с США.

Читать полностью »