Берегитесь шпионской программы SpyNote
Злоумышленники рассылают вредоносные программы под видом антивирусов, приложений поддержки телеком-операторов и медицинских сервисов. Такая тенденция прослеживается на фоне заметного роста объёмов телефонного мошенничества. По данным «Лаборатории Касперского», количество атак на владельцев Android-устройств в России с использованием троянца SpyNote и его модификаций за 9 месяцев 2024 года выросло в 4,5 раза по сравнению с аналогичным периодом 2023 года. Речь идёт о сотнях тысяч атак. Вероятно, это связано в том числе с тем, что SpyNote и его разновидности, например Spyroid, Craxsrat, Eaglerat, применяют в своих схемах телефонные мошенники. Цель злоумышленников — получить полный контроль над устройством жертвы, например для кражи учётных данных от онлайн-банкинга.
Телефонные мошенники могут звонить абонентам под видом представителей правоохранительных органов или сотрудников финансовых организаций. Под разными предлогами злоумышленники убеждают людей установить на смартфон якобы защитные решения, приложения поддержки телеком-операторов или сервисы для получения медицинской помощи. Если человек соглашается, атакующие присылают ему в мессенджере вместо полезной программы вредоносный APK-файл.
На сегодняшний день таким образом часто распространяется именно SpyNote. Это шпионcкая программа с функциями удалённого доступа. Его исходный код утёк в 2020 году и с тех пор появляются его новые модификации. Стоит отметить, что этот троянец становится всё популярнее у злоумышленников, которые нацелены на платёжные данные владельцев Android-устройств.