×
Watch TV
Advanced Android scam detection to protect you from toll, crypto, and more

Новый банковский троян для Android под названием Sturnus становится одной из самых мощных угроз, которые мы видели за последнее время. Он всё ещё находится на ранней стадии разработки, но уже ведёт себя как полностью зрелая операция.

Как только он заражает устройство, он может захватить ваш экран, украсть ваши банковские реквизиты и даже читать зашифрованные чаты из приложений, которым вы доверяете. Тревожная часть заключается в том, как тихо он работает в фоновом режиме. Вы думаете, что ваши сообщения в безопасности, потому что они зашифрованы end-to-end, но это вредоносное ПО просто ждёт, пока телефон расшифрует их, прежде чем захватить всё.

Важно отметить, однако, что Sturnus не взламывает шифрование; он только перехватывает сообщения после того, как ваши приложения расшифруют их на вашем устройстве.

Подпишитесь на мой БЕСПЛАТНЫЙ отчёт CyberGuyПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу электронную почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию при мошенничестве» — бесплатно при подписке на мою рассылку новостей CYBERGUY.COM.

Image of hacker on laptop

Ближе к возможностям вредоносного ПО

Sturnus сочетает в себе несколько уровней атак, которые дают оператору почти полную видимость устройства, как сообщает исследовательская компания по кибербезопасности ThreatFabric. Он использует HTML-оверлеи, которые имитируют настоящие банковские приложения, чтобы обманом заставить вас ввести ваши учетные данные. Всё, что вы вводите, напрямую отправляется злоумышленнику через WebView, который мгновенно пересылает данные. Он также запускает агрессивную систему кейлоггинга через Android Accessibility Service. Это позволяет ему захватывать текст по мере вашего ввода, отслеживать, какое приложение открыто, и отображать каждый элемент интерфейса на экране. Даже когда приложения блокируют скриншоты, вредоносное ПО продолжает отслеживать дерево интерфейса в реальном времени, чего достаточно для восстановления того, что вы делаете.

Помимо оверлеев и кейлоггинга, вредоносное ПО отслеживает WhatsApp, Telegram, Signal и другие мессенджеры. Оно ждёт, пока эти приложения расшифруют сообщения локально, а затем захватывает текст прямо с экрана. Это означает, что ваши чаты могут оставаться зашифрованными в сети, но как только сообщение появляется на вашем дисплее, Sturnus видит весь разговор. Он также включает функцию полного удалённого управления с прямой трансляцией экрана и более эффективный режим, который отправляет только данные интерфейса. Это позволяет выполнять точные нажатия, внедрение текста, прокрутку и подтверждение разрешений, не показывая жертве никакой активности.

Как Sturnus остаётся скрытым и крадёт деньги

Вредоносное ПО защищает себя, получая привилегии администратора устройства и блокируя любые попытки его удаления. Если вы откроете страницу настроек, которая может отключить эти разрешения, Sturnus немедленно обнаруживает это и уводит вас с экрана, прежде чем вы успеете что-либо сделать. Он также отслеживает состояние батареи, смену SIM-карты, режим разработчика, условия сети и даже признаки расследования, чтобы решить, как себя вести. Все эти данные возвращаются на командный сервер через смесь каналов WebSocket и HTTP, защищённых шифрованием RSA и AES.

Когда дело доходит до финансовой кражи, у вредоносного ПО есть несколько способов захватить ваши аккаунты. Оно может собирать учетные данные через оверлеи, кейлоггинг, мониторинг дерева интерфейса и прямое внедрение текста. При необходимости он может затемнить ваш экран полноэкранным оверлеем, пока злоумышленник выполняет мошеннические транзакции в фоновом режиме. Поскольку экран скрыт, вы понятия не имеете, что что-то происходит, пока не станет слишком поздно.

7 способов защитить себя от Android-вредоносных программ, таких как Sturnus

Если вы хотите защитить себя от таких угроз, вот несколько практических вещей, которые вы можете начать делать прямо сейчас.

1) Устанавливайте приложения только из проверенных и надёжных источников

Избегайте загрузки APK-файлов по пересланным ссылкам, с сомнительных сайтов, из Telegram-групп или сторонних магазинов приложений. Банковские вредоносные программы наиболее эффективно распространяются через сторонние установщики, замаскированные под обновления, купоны или новые функции. Если вам нужно приложение, которого нет в Play Store, проверьте официальный сайт разработчика, сверьте хэши, если они предоставлены, и почитайте свежие отзывы, чтобы убедиться, что приложение не было взломано.

2) Внимательно проверяйте запросы разрешений перед тем, как нажать «Разрешить»

Большинство опасных вредоносных программ полагаются на разрешения специальных возможностей, потому что они позволяют полностью видеть ваш экран и взаимодействия. Права администратора устройства ещё более мощные, поскольку они могут блокировать удаление. Если простое приложение-утилита внезапно запрашивает их, немедленно остановитесь. Эти разрешения следует предоставлять только приложениям, которые действительно в них нуждаются, например, менеджерам паролей или инструментам специальных возможностей, которым вы доверяете.

3) Своевременно обновляйте свой телефон

Устанавливайте системные обновления, как только они появляются, поскольку многие банковские трояны для Android нацелены на старые устройства, в которых отсутствуют последние патчи безопасности. Если ваш телефон больше не получает обновлений, вы подвергаетесь более высокому риску, особенно при использовании финансовых приложений. Избегайте сторонней установки пользовательских прошивок, если вы не знаете, как они обрабатывают патчи безопасности и Google Play Protect.

4) Используйте надёжное антивирусное программное обеспечение

Person holds iPhone showing the Whatsapp logo

Телефоны Android поставляются со встроенным Google Play Protect, который обнаруживает большую часть известных семейств вредоносных программ и предупреждает вас, когда приложения ведут себя подозрительно. Но если вы хотите большей безопасности и контроля, выберите стороннее антивирусное приложение. Эти инструменты могут предупредить вас, когда приложение начнёт записывать ваш экран или пытаться захватить контроль над вашим телефоном.

Лучший способ обезопасить себя от вредоносных ссылок, которые устанавливают вредоносное ПО и потенциально получают доступ к вашей личной информации, — это установить мощное антивирусное программное обеспечение на все ваши устройства. Эта защита также может предупреждать вас о фишинговых письмах и мошенничестве с вымогательским ПО, сохраняя вашу личную информацию и цифровые активы в безопасности.

Получите мои выборы лучших антивирусных решений 2025 года для ваших устройств Windows, Mac, Android и iOS на сайте Cyberguy.com.

5) Используйте сервис удаления личных данных

Многие из этих кампаний полагаются на брокеров данных, утекшие базы данных и собранные профили для составления списков людей, на которых можно нацелиться. Если ваш номер телефона, электронная почта, адрес или ссылки на соцсети разбросаны по десяткам сайтов-брокеров, злоумышленникам становится гораздо проще связаться с вами с помощью вредоносных ссылок или целевых мошеннических схем. Сервис удаления личных данных помогает очистить этот цифровой след, удаляя вашу информацию из списков брокеров данных.

Хотя ни одна услуга не может гарантировать полное удаление ваших данных из интернета, сервис удаления данных — действительно разумный выбор. Они не дешёвые, как и ваша конфиденциальность. Эти сервисы делают всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен веб-сайтов. Именно это даёт мне душевное спокойствие и доказало свою эффективность как лучший способ стереть ваши личные данные из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники смогут сопоставить данные из утечек с информацией, которую они могут найти в даркнете, что затруднит их нацеливание на вас.

Ознакомьтесь с моими лучшими предложениями по сервисам удаления данных и получите бесплатную проверку, чтобы узнать, не попала ли ваша личная информация уже в сеть, посетив сайт Cyberguy.com.

Получите бесплатную проверку, чтобы узнать, не попала ли ваша личная информация уже в сеть: Cyberguy.com.

6) Воспринимайте необычные экраны входа и всплывающие окна как красные флаги

Оверлеи троянов часто появляются, когда вы открываете своё банковское приложение или популярный сервис. Если макет экрана выглядит иначе или запрашивает учетные данные непривычным способом, полностью закройте приложение. Откройте его снова из меню приложений и посмотрите, вернётся ли запрос. Если нет, вы, вероятно, столкнулись с оверлеем. Никогда не вводите банковские реквизиты на экранах, которые появляются внезапно или кажутся неуместными.

Man typing on his laptop.

7) Будьте осторожны со ссылками и вложениями, которые вы получаете

Злоумышленники часто распространяют вредоносное ПО через ссылки в WhatsApp, SMS-сообщения и вложения электронной почты, выдавая себя за счета-фактуры, возвраты средств или уведомления о доставке. Если вы получили непредвиденную ссылку, откройте браузер вручную и найдите сервис самостоятельно. Избегайте установки всего, что приходит из сообщения, даже если оно кажется отправленным кем-то, кого вы знаете. Скомпрометированные аккаунты — распространённый способ доставки.

Ключевой вывод Курта

Sturnus — всё ещё молодое семейство вредоносных программ, но оно уже выделяется тем, насколько большой контроль оно даёт злоумышленникам. Он обходит зашифрованную переписку, крадёт банковские реквизиты с помощью нескольких резервных методов и сохраняет прочный контроль над устройством через привилегии администратора и постоянные проверки окружения. Даже если текущие кампании ограничены, уровень изощрённости здесь говорит об угрозе, которая дорабатывается для более масштабных операций. Если он достигнет широкого распространения, он может стать одним из самых разрушительных банковских троянов для Android в обращении.

Пытались ли мошенники когда-нибудь обманом заставить вас установить приложение или перейти по ссылке? Как вы с этим справились? Дайте нам знать, написав нам на Cyberguy.com.

Подпишитесь на мой БЕСПЛАТНЫЙ отчёт CyberGuyПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу электронную почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию при мошенничестве» — бесплатно при подписке на мою рассылку новостей CYBERGUY.COM.

Авторские права 2025 CyberGuy.com. Все права защищены.

Курт «CyberGuy» Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, оборудование и гаджеты, делающие жизнь лучше, своими материалами для Fox News и FOX Business, начиная с утра в программе «FOX & Friends». Есть технический вопрос? Получите бесплатную рассылку новостей CyberGuy от Курта, поделитесь своим мнением, идеей для истории или комментарием на сайте CyberGuy.com.