Android-троян Anubis вернулся и нацелен на 394 банковских приложения

Android-троян Anubis вернулся и нацелен на 394 банковских приложения

Android-троян Anubis вернулся и нацелен на 394 банковских приложения

Знаменитый банковский троян Anubis, атакующий владельцев мобильных устройств на Android, снова в деле. В новой кампании операторы вредоноса поразили почти 400 различных финансовых приложений и криптовалютных кошельков, из которых зловред пытался украсть деньги.

По словам специалистов компании Lookout, зафиксировавших новые атаки, киберкампания всё ещё находится в фазе тестирования и оптимизации. Возможно, в будущем преступники нарастят обороты и выйдут на другие масштабы.

Напомним, что впервые Anubis появился на одном из российских киберпреступных форумов в 2016 году. Тогда злоумышленники опубликовали исходный код трояна, а также приложили инструкцию по использованию для желающих получить с его помощью прибыль.

В дальнейшем вредонос существенно усовершенствовали, после чего кибергруппировки начали делиться его кодом между собой. В 2019 году Anubis получил практически полностью функциональный модуль вымогателя и пробрался в официальный магазин Google Play Store под видом безобидного приложения.

В прошлом году троян вернулся на ландшафт киберугроз с крупной фишинговой кампанией, в ходе которой операторы атаковали 250 банковских приложений и программ для онлайн-шопинга. Кража учётных данных происходила за счёт наложения фейковых форм для ввода.

 

Как отметили исследователи из Lookout, теперь Anubis охотится за 394 приложениями. Помимо этого, троян нарастил функциональные возможности, среди которых теперь:

  • Запись активности на экране и звука через микрофон.
  • Использование SOCKS5 для доставки пакетов и маскировки коммуникаций.
  • Снятие скриншотов.
  • Массовая отправка СМС-сообщений конкретным лицам.
  • Извлечение контактов.
  • Чтение, удаление и блокировка уведомлений об СМС-сообщениях.
  • Отправка запроса USSD-кода, чтобы проверить остаток на банковском счету жертвы.
  • Блокировка дисплея и запрос выкупа за возврат в прежнее состояние.
  • Мониторинг активности приложений.
  • Фиксация данных GPS.

Сегодня в России начали замедлять работу Telegram

Власти приняли решение начать работу по замедлению мессенджера Telegram в России. Об этом РБК сообщили источник в ИТ-индустрии и два источника в профильных ведомствах. По словам собеседников издания, Роскомнадзор планирует приступить к частичному ограничению работы сервиса уже во вторник, 10 февраля.

Ещё один источник утверждает, что меры по замедлению Telegram уже применяются. РБК направил официальный запрос в Роскомнадзор, однако на момент публикации ответа не получил.

Ранее регулятор уже вводил точечные ограничения в отношении мессенджеров. Так, в августе 2025 года Роскомнадзор ограничил звонки в Telegram и WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России).

Тогда в ведомстве объясняли это тем, что мессенджеры стали основными каналами для мошенничества, вымогательства и вовлечения граждан в диверсионную и террористическую деятельность.

В октябре Роскомнадзор сообщил о частичных ограничениях Telegram и WhatsApp «в целях противодействия преступникам». При этом в декабре глава комитета Госдумы по информационной политике Сергей Боярский заявлял, что о полной блокировке Telegram пока речи не идёт. По его словам, мессенджер давно превратился в полноценную социальную сеть, в развитие которой вложены значительные ресурсы.

В середине января член комитета Госдумы по информполитике Андрей Свинцов утверждал, что Telegram замедляют из-за недостаточно быстрой блокировки анонимных каналов. В ответ на это в Роскомнадзоре тогда заявили РБК, что новые ограничительные меры в отношении Telegram не применяются.

Однако спустя несколько дней зампред Совета по развитию цифровой экономики при Совфеде Артём Шейкин сообщил, что работа Telegram в России постепенно блокируется, связав это с отказом мессенджера выполнять требования по пресечению преступной деятельности.

На фоне этих заявлений 9 и 10 февраля пользователи в России массово жаловались на сбои в работе Telegram, следует из данных сервисов Downdetector и «Сбой.рф». В основном сообщалось о проблемах с загрузкой медиафайлов и снижении скорости работы сервиса. Аналогичные жалобы фиксировались и ранее — в середине января и в конце декабря.

Официального подтверждения начала замедления Telegram со стороны Роскомнадзора пока нет, однако совокупность заявлений и пользовательских жалоб указывает на то, что мессенджер вновь оказался под давлением регулятора.

RSS: Новости на портале Anti-Malware.ru