Konfety возвращается с новыми уловками, чтобы запугать пользователей Android
Новая версия вредоносного ПО Konfety атакует устройства Android, используя сверхсложные методы, обходя защитное ПО и подвергая риску миллионы людей.
Báo Khoa học và Đời sống•25/07/2025
Новая версия вредоносного ПО Konfety стала причиной головной боли для экспертов по безопасности Android из-за своей беспрецедентной сложности. По данным zLabs, Konfety вмешивался в файлы APK, изменяя флаги данных и методы сжатия, что делало его необнаружимым с помощью инструментов анализа.
Файлы объявляются зашифрованными, хотя на самом деле ничего не зашифровано, что приводит к ошибкам обработки или сбоям системы. Помимо имитации APK-файлов, Konfety также использует трюк «двойного приложения», чтобы обмануть пользователей и обойти магазин приложений.
Одна чистая версия приложения загружается в официальный репозиторий, а другая версия, содержащая вредоносный код, распространяется за его пределами. После установки вредоносное приложение скрывает свой значок, чтобы избежать обнаружения, и автоматически запускает цепочку вредоносных действий. Они постоянно открывают браузеры, показывают ненужную рекламу, устанавливают странные приложения и перенаправляют пользователей на мошеннические сайты.
Эксперты предупреждают пользователей Android не устанавливать приложения из ненадежных источников и регулярно обновлять программное обеспечение безопасности. Дорогие читатели, пожалуйста, посмотрите больше видео : Трюк с «заимствованием лица» от преступной группировки, занимающейся азартными играми и отмыванием денег на сумму в тысячи миллиардов донгов | VTV24
Комментарий (0)