Хакер
Хакер
Алексей Корнилов Опубликована 21.11.2025 в 15:48

Затемнённый экран и фальшивые окна Android: новый вирус тихо подтверждает операции вместо владельца смартфона

Обнаружены возможности трояна Sturnus для перехвата переписки — ThreatFabric

Новый вредонос для Android оказался куда опаснее, чем ожидали исследователи: по данным ThreatFabric, троян Sturnus, который ещё даже не вышел из ранней стадии разработки, уже умеет перехватывать переписку в популярных мессенджерах и незаметно брать под контроль весь смартфон. Его возможности угрозы для пользователей значительно шире, чем у многих известных программ-шпионов, а механизмы маскировки делают обнаружение особенно сложным.

Как работает Sturnus и почему он так опасен

Основной функционал трояна построен на использовании системных сервисов Accessibility. Эти инструменты изначально предназначены для помощи людям с особыми потребностями, однако злоумышленники давно научились применять их для считывания содержимого экрана. Именно так Sturnus получает доступ к сообщениям уже после расшифровки — в Signal, WhatsApp и Telegram. Сквозное шифрование в этом случае не спасает: троян считывает то, что видит пользователь.

Параллельно вредонос использует HTML-оверлеи. Это поддельные интерфейсы, которые появляются поверх настоящих экранов и могут имитировать банковские формы, сервисы онлайн-кошельков или системные уведомления. Таким образом троян собирает данные карт, логины, коды подтверждения и любую другую конфиденциальную информацию. Дополняет картину удалённый контроль через VNC — фактически злоумышленники получают "виртуальные руки", способные управлять интерфейсом смартфона.

Что нашли исследователи ThreatFabric

После установки Sturnus сразу устанавливает связь с управляющим сервером, проводит криптографическую регистрацию и формирует два канала коммуникации:
• защищённый HTTPS для команд и отправки украденных данных;
• отдельный WebSocket-канал с AES-шифрованием, позволяющий управлять устройством в реальном времени, включая просмотр экрана.

Троян маскируется под Google Chrome или Preemix Box, что усложняет визуальное обнаружение. Способ его доставки пока не раскрыт, но подобные программы часто распространяются через фальшивые обновления, сторонние магазины приложений или заражённые сайты.

Сравнение возможностей Sturnus с типичными троянами

Возможность Обычные мобильные трояны Троян Sturnus
Перехват сообщений В основном через уведомления Прямое считывание с экрана после расшифровки
Маскировка Минимальная Подмена интерфейсов, фальшивые окна
Удалённый контроль Ограниченные функции Полный VNC-контроль устройства
Защита от удаления Обычная Блокировка удаления даже через ADB
Работа с данными Сбор отдельных полей Доступ к переписке, контактам, вводу текста

Советы шаг за шагом: как снизить риск заражения

  1. Использовать официальные магазины приложений, избегать APK-файлов из неизвестных источников.

  2. Отключить у приложений неочевидные разрешения, особенно доступ к Accessibility.

  3. Проверять фактические названия пакетов: подмена под Chrome часто видна по нетипичным параметрам.

  4. Установить антивирус, поддерживающий анализ наложенных окон и поведенческое обнаружение.

  5. Не подтверждать появление "обновлений Android" вне системного интерфейса обновления.

  6. Регулярно проверять список приложений с правами администратора устройства.

Эти меры сопоставимы с рекомендациями экспертов по мобильной безопасности и помогают защититься от подобных угроз, ориентированных на перехват данных и финансовые атаки.

Ошибка → Последствие → Альтернатива

• Ошибка: выдавать приложению доступ к Accessibility без проверки.
→ Последствие: троян получает доступ к экрану и сообщениям.
→ Альтернатива: предоставлять разрешение только хорошо известным приложениям — например, сервисам для людей с ограниченными возможностями, а не браузерам или инструментам оптимизации.

• Ошибка: установка ПО "обновления системы" из сторонних источников.
→ Последствие: троян получает администраторские права.
→ Альтернатива: использовать только встроенный раздел обновления Android.

• Ошибка: попытка удаления Sturnus обычными методами.
→ Последствие: смартфон может блокироваться или игнорировать попытки деинсталляции.
→ Альтернатива: сначала вручную отозвать права администратора, затем удалить приложение через безопасный режим.

А что если троян уже активен?

Если вредонос получил возможность мониторить экран, он может фиксировать ввод, перехватывать SMS, одноразовые PIN-коды и даже подтверждать банковские операции под "маской" затемнённого экрана. В этом случае единственным безопасным вариантом может оказаться полный сброс устройства.

Плюсы и минусы механизмов Accessibility в Android

Плюсы Минусы
Улучшение доступности смартфонов Высокий риск злоупотребления
Возможность управления жестами Необходимость строгой проверки разрешений
Более гибкие функции автоматизации Используется в банковских троянах и шпионах

FAQ

Как понять, что смартфон заражён?
Могут появляться затемнения экрана, ложные окна, запросы на дополнительные разрешения, самопроизвольные действия в интерфейсе.

Сколько стоит профессиональная проверка устройства?
В сервисных центрах диагностика смартфона на наличие вредоносных программ может стоить от 20 до 60 евро, в зависимости от региона.

Что лучше: антивирус или встроенная защита Android?
Лучший вариант — сочетание встроенных механизмов Google Play Protect и отдельного антивируса, который отслеживает поведенческие аномалии и подмену окон.

Мифы и правда

Миф: если мессенджер использует сквозное шифрование, шпионаж невозможен.
Правда: вредоносы считывают уже расшифрованный текст прямо с экрана.

Миф: трояны для Android легко удалить.
Правда: программы вроде Sturnus блокируют деинсталляцию, получив права администратора.

Миф: вредонос виден в списке приложений.
Правда: маскировка под известные сервисы делает его почти незаметным.

Сон и психология

Постоянный страх утечки данных и контроль неизвестного злоумышленника могут вызвать тревожность, проблемы со сном и ощущение потери личного пространства. Специалисты советуют минимизировать потребление новостей о кибератаках перед сном и соблюдать цифровую гигиену, чтобы чувствовать контроль над ситуацией.

Три факта о троянах нового поколения

  1. Многие современные шпионы используют VNC, что позволяет управлять смартфоном так же, как удалённым компьютером.

  2. HTML-оверлеи стали одним из главных инструментов банковских мошенников: визуально отличить подделку от настоящего окна все труднее.

  3. Маскировка под популярные приложения снижает бдительность пользователя, что повышает вероятность заражения.

Исторический контекст: как развивались мобильные угрозы

Первыми массовыми вредоносами для смартфонов были простые SMS-трояны. Затем появились программы для кражи данных банковских карт, позже — шпионы и "мобильные банковские боты". Сегодня угрозы вроде Sturnus совмещают функции кейлоггера, средства удалённого управления, инструмента подмены интерфейсов и системы для обхода защиты, превращаясь в универсальный комплекс для киберпреступников.

Автор Алексей Корнилов
Алексей Корнилов — ИТ-эксперт, инженер (ЛЭТИ). Специалист по цифровой трансформации, кибербезопасности и Big Data. Экс-сотрудник SAP. Опыт в ИТ — 14+ лет.
Редактор Олег Белов
Олег Белов — журналист, корреспондент Ньюсинфо

Подписывайтесь на NewsInfo.Ru

Читайте также

Российский аналог iPhone столкнулся с жесткой реальностью: что придется создать практически с нуля 11.09.2026 в 12:18

Аналитик Эльдар Муртазин оценил для NewsInfo перспективы импортозамещения России в сфере электроники и рассказал о зависимости от зарубежных поставок.

Читать полностью »
Гаджет разряжается даже в кармане: простые изменения помогут сохранить заряд на весь день 09.09.2026 в 16:21

Программист Кирилл Ситнов пояснил NewsInfo, что влияет на срок службы аккумуляторов и как можно улучшить производительность своего устройства.

Читать полностью »
Местный интернет может стать редкостью: новая реформа поставила провайдеров перед выбором 04.09.2026 в 12:55

IT-эксперт Урван Парфентьев прокомментировал NewsInfo ужесточение норм для провайдеров в регионах.

Читать полностью »
Искусственный интеллект упрощает учебу школьникам: цена такой помощи оказалась неожиданной 03.09.2026 в 11:50

Программист Кирилл Ситнов прокомментировал NewsInfo ограничение для американских школьников использования нейросетей при выполнении заданий .

Читать полностью »
Эпоха домашних компьютеров может закончиться: рынок незаметно переводят на совсем другую модель 26.08.2026 в 17:49

Эксперт по гаджетам Илья Корнейчук предположил в беседе с NewsInfo, насколько могут подорожать персональные компьютеры.

Читать полностью »
Контент без нейросетей предлагают помечать отдельно: за новой идеей увидели спорный интерес 24.08.2026 в 14:14

Программист Кирилл Ситнов оценил для NewsInfo инициативу маркировки контента, созданного человеком, а не искусственным интеллектом.

Читать полностью »
Клиент бесследно исчез из поля зрения банка: как профессионалы вычисляют людей даже без телефонов 23.07.2026 в 10:43

Внештатные ситуации в банковской сфере заставляют экспертов применять нестандартные методы поиска, когда привычные каналы связи оказываются недоступными.

Читать полностью »
Биометрия поставит мошенникам новый барьер: почему не ждать полной защиты банковских операций 22.07.2026 в 14:11

Эксперт по IT-безопасности Алексей Курочкин прокомментировал NewsInfo предложение использовать биометрию при переводах денежных средств.

Читать полностью »