Пьяные что ли? Пугачева с мужем шокировали своим развратом
Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
Танец на выпускном взорвал сеть: смотреть без детей
Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406

Фейковое Android-приложение Deepseek AI крадет банковские данные пользователей

Специалисты K7 Labs обнаружили новую вредоносную кампанию, в которой злоумышленники распространяют Android-троян, предназначенный для кражи банковской информации, под видом популярного чат-бота Deepseek AI. Этот троян получил название OctoV2.

Атака начинается с фишинговой ссылки, которая ведет на поддельный сайт, почти полностью копирующий официальный сайт Deepseek AI. Пользователям предлагается скачать приложение «DeepSeek.apk». После установки вредоносная программа маскируется под легитимное приложение, используя его иконку.

Вредонос запрашивает разрешение на установку приложений из неизвестных источников, а затем устанавливает два вредоносных приложения: «родительское» приложение com.hello.world и «дочернее» приложение com.vgsupervision_kit29. «Дочернее» приложение настойчиво запрашивает у пользователя доступ к функциям Accessibility Service Android.

Анализ «родительского» приложения был затруднен из-за защиты паролем, что свидетельствует о растущей тенденции защиты APK-файлов от анализа. Однако экспертам удалось установить, что «родительское» приложение проверяет наличие файла с расширением «.cat» и устанавливает дополнительный вредоносный пакет.

OctoV2 также использует алгоритм генерации доменов (DGA) для смены адресов серверов управления, что позволяет обходить блокировки, и отправляет злоумышленникам информацию о всех установленных приложениях на устройстве. Ранее Octo маскировался под Google Chrome и NordVPN. Специалисты рекомендуют проявлять осторожность при загрузке приложений и избегать установки из ненадежных источников.

Как сообщалось ранее — Вашингтон выучил уроки марша Пригожина: Переворота никто не заметит

Мы в Telegram

Новости наших партнеров

Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
block-w1vv4xv4cimg
6 ч 41 мин назад
Девушка из г Колумбус опозорилась на всю Беларусь! Видео ошеломит

Еще

452
103
135
Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
block-w1vv4xv4cimg
8 ч 50 мин назад
Видео с выпускного "убило" всех родителей: кто это заснял?!

Еще

438
73
362
Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
block-w1vv4xv4cimg
4 ч 5 мин назад
Позвали Таню, и жены начали уводить мужей. Не стесняется стыдобы

Еще

255
174
165
Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
block-w1vv4xv4cimg
1 ч 10 мин назад
Пышнотелая танцовщица заставила зал замереть! Только посмотрите

Еще

307
158
169
Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
block-w1vv4xv4cimg
9 ч 44 мин назад
Видео: малютка и бабуля обсуждают жизнь — умора

Еще

450
55
316
Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
block-w1vv4xv4cimg
6 ч 34 мин назад
Школьники потрясли всю сеть этим танцем — смотреть без детей!

Еще

350
147
314
Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
block-w1vv4xv4cimg
4 ч 45 мин назад
Не смейте выбрасывать зажимы от хлебных упаковок: они бесценны

Еще

176
27
257
Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
block-w1vv4xv4cimg
56 мин назад
Танец выпускников взорвал интернет: Смотреть до конца!

Еще

330
100
173

Добавить комментарий