Стальная потенция будет всю ночь! Вот что нужно сделать вечером
Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
Школьники потрясли всю сеть этим танцем — смотреть без детей!
Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406

Фейковое Android-приложение Deepseek AI крадет банковские данные пользователей

Специалисты K7 Labs обнаружили новую вредоносную кампанию, в которой злоумышленники распространяют Android-троян, предназначенный для кражи банковской информации, под видом популярного чат-бота Deepseek AI. Этот троян получил название OctoV2.

Атака начинается с фишинговой ссылки, которая ведет на поддельный сайт, почти полностью копирующий официальный сайт Deepseek AI. Пользователям предлагается скачать приложение «DeepSeek.apk». После установки вредоносная программа маскируется под легитимное приложение, используя его иконку.

Вредонос запрашивает разрешение на установку приложений из неизвестных источников, а затем устанавливает два вредоносных приложения: «родительское» приложение com.hello.world и «дочернее» приложение com.vgsupervision_kit29. «Дочернее» приложение настойчиво запрашивает у пользователя доступ к функциям Accessibility Service Android.

Анализ «родительского» приложения был затруднен из-за защиты паролем, что свидетельствует о растущей тенденции защиты APK-файлов от анализа. Однако экспертам удалось установить, что «родительское» приложение проверяет наличие файла с расширением «.cat» и устанавливает дополнительный вредоносный пакет.

OctoV2 также использует алгоритм генерации доменов (DGA) для смены адресов серверов управления, что позволяет обходить блокировки, и отправляет злоумышленникам информацию о всех установленных приложениях на устройстве. Ранее Octo маскировался под Google Chrome и NordVPN. Специалисты рекомендуют проявлять осторожность при загрузке приложений и избегать установки из ненадежных источников.

Как сообщалось ранее — Вашингтон выучил уроки марша Пригожина: Переворота никто не заметит

Мы в Telegram

Новости наших партнеров

Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
block-w1vv4xv4cimg
11 ч 8 мин назад
Паразиты и глисты вылезут комом, если добавить в воду 5%-ый...

Еще

173
39
214
Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
block-w1vv4xv4cimg
3 ч 18 мин назад
97-летний кардиолог: Если давление выше 130\90, выпейте 2 ложки…

Еще

343
32
258
Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
block-w1vv4xv4cimg
8 ч 27 мин назад
Папилломы сразу отпадут! Дешевое средство, бери 10 грамм...

Еще

411
38
115
Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
block-w1vv4xv4cimg
8 ч 56 мин назад
Папилломы исчезнут за неделю, если делать это 2 раза в день...

Еще

375
79
84
Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
block-w1vv4xv4cimg
11 ч 51 мин назад
Пьяные что ли? Пугачева с мужем шокировали своим развратом

Еще

217
134
249
Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
block-w1vv4xv4cimg
8 ч 30 мин назад
Видео с выпускного "убило" всех родителей: кто это заснял?!

Еще

422
26
126
Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
block-w1vv4xv4cimg
10 ч 40 мин назад
Девушка из г Колумбус опозорилась на всю Беларусь! Видео ошеломит

Еще

259
118
303
Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
block-w1vv4xv4cimg
6 ч 36 мин назад
Женщина без стыда показала, как поднять мужскую силу своему мужу

Еще

250
198
174

Добавить комментарий