Киберпреступник с ноутбуком
Киберпреступник с ноутбуком
Алексей Ларин Опубликована 22.12.2025 в 10:40

Новая ловушка для Android: троян под видом "фото" захватывает смартфоны

Эксперты зафиксировали рост атак на Android через поддельные фотофайлы — Российская газета

В соцсетях и мессенджерах в России зафиксировали новую волну распространения вредоносного ПО для смартфонов на базе Android. Злоумышленники маскируют атаки под объявления о срочной распродаже личных вещей, рассчитывая на доверие пользователей. Об этом сообщает "Российская газета" со ссылкой на специалистов в области кибербезопасности.

Схема с "фотографиями товаров"

Мошенники публикуют сообщения от лица обычных пользователей и предлагают посмотреть фотографии продаваемых вещей. Вместо изображений жертве отправляют файлы с названиями вроде "фото.APK" или "папка с фото. APK", объясняя это "удобным архивом". На деле файл содержит троян семейства Mamont, который устанавливается как приложение.

После запуска программа начинает скрытно работать на устройстве, не выдавая себя внешними признаками и получая доступ к ключевым функциям смартфона.

Чем опасен троян

По данным компании Angara MTDR, вредонос способен перехватывать и отправлять SMS, выполнять USSD-команды, собирать данные об устройстве, читать уведомления и открывать произвольные ссылки.

"Исследованные нами образцы представляют собой троянца, предназначенного для скрытного получения и отправки SMS, сбора информации о зараженном устройстве", — сообщил руководитель направления обратной разработки компании Александр Гантимуров.

Приложение запрашивает доступ к сообщениям, звонкам и камере. После этого пользователю может показываться фишинговая страница, а все собранные данные передаются на удалённый сервер, с которого злоумышленники управляют устройством.

Рост угроз и меры предосторожности

Аналитики отмечают, что активность таких схем резко выросла: число поддельных ресурсов с вредоносным ПО увеличилось почти в шесть раз по сравнению с прошлым годом. Эксперты прогнозируют сохранение этой тенденции и в 2026 году.

Специалисты советуют отключить автозагрузку файлов в мессенджерах, внимательно проверять расширения и не устанавливать APK-файлы из чатов и непроверенных источников, используя только официальные магазины приложений.

Автор Алексей Ларин
Алексей Ларин — журналист, корреспондент Ньюсинфо
Редактор Алексей Ларин
Алексей Ларин — журналист, корреспондент Ньюсинфо

Подписывайтесь на NewsInfo.Ru

Читайте также

Отключение превью возвращает автосохранение скриншотов — Моника Торрес 21.01.2026 в 9:38
Скриншоты в iOS 26 превратились в лишний квест — решение оказалось в одном переключателе

Технологии и мобильные устройства: iOS 26 обновление меняет скриншоты и добавляет настройки превью. Разбираемся, зачем Apple усложнила процесс и как вернуть мгновенное сохранение.

Читать полностью »
Пароли нужно менять каждые три месяца —IT-эксперт Дворянский 16.01.2026 в 13:31
Кажется надежным, но работает против вас: когда пароли нужно срочно менять

Эксперт по IT-безопасности Александр Дворянский рассказал NewsInfo, как часто нужно менять пароли и почему одинаковые комбинации опасны.

Читать полностью »
CES 2026 в Лас-Вегасе собрала более 4100 компаний и стартапов - РБК 12.01.2026 в 18:33
Lenovo растянула ноутбук, Samsung сложила планшет: CES 2026 собрала технологии, которые ломают привычки

На CES 2026 в Лас-Вегасе представлены потрясающие технологии: от трансформируемых экранов до домашних роботов. Убедитесь, что вы знаете все подробности!

Читать полностью »
После износа батареек их можно использовать в пульте для телевизора — эксперт 09.01.2026 в 5:09
Меньше батареек — больше сэкономленных рублей: как правильно использовать их до последней капли

Узнайте, как продлить срок службы батареек и не тратить деньги зря. Маленькая хитрость поможет вам экономить на источниках питания.

Читать полностью »
В 2025 году для России актуальны DDoS-атаки и кибершпионаж — Станислав Кузнецов 03.01.2026 в 5:23
Злоумышленники атакуют по всем фронтам: как выжить в мире киберугроз и не потерять бизнес

В 2025 году киберугрозы для российских организаций остаются актуальными, включая DDoS-атаки и программы-шифровальщики, сумма выкупа за которые может достигать 500 млн рублей.

Читать полностью »
Проблемы с производительностью Windows 11 сдерживают её популярность – TechRadar 31.12.2025 в 5:24
Ошибки после обновлений и искусственный интеллект: почему Windows 11 не может угодить пользователям

Несмотря на четыре года с момента выпуска, Windows 11 остается проблемной ОС с медлительностью, проблемами с производительностью и навязчивым ИИ.

Читать полностью »
В конце года мошенники активизируются, используя фишинг и ложные скидки, предупреждает эксперт — РИА Новости 30.12.2025 в 6:17
Искусственный интеллект в действии: как технологии помогают распознать мошенников и защитить данные

Искусственный интеллект помогает защитить пользователей от мошенников, анализируя сайты и звонки, чтобы избежать фишинга и других угроз.

Читать полностью »
Лазерные системы защиты от дронов начнут применять в приграничье с 2026 года — Андрей Безруков, ЦБСТ 29.12.2025 в 4:41
Эксперименты закончились — начинается практика: ПВО против дронов меняет формат

В России могут начать применять лазерные системы против беспилотников уже в 2026 году — разработки проходят проверку в реальных условиях.

Читать полностью »