С середины 2024 года на киберпространстве активна опасная вредоносная кампания под названием Tria Stealer, которая охотится главным образом на пользователей в Малайзии и Брунее. Хакеры используют креативные методы социализации, чтобы заманить жертв поддельными свадебными приглашениями и добиться установки вредоносного программного обеспечения. Кампания Tria Stealer включает в себя: На основании анализа артефактов в вредоносном ПО предполагается, что хакер, стоящий за Tria Stealer, говорит по-индонезийски. В приложении были обнаружены строки на индонезийском языке, что добавляет уверенности в этой гипотезе. С начала 2024 года было выявлено две версии APK-файла. Новая версия включает в себя: Хакер активно использует украденную информацию для компрометации аккаунтов жертв в WhatsApp и Telegram, а также для дальнейшего распространения вредоносного приложения среди контактов и запроса денежных переводов. Можно провести параллель с предыдущей кампанией UdangaSteal, которая также нацеливалась
Похититель данных «Tria Stealer»: угроза для пользователей Android
31 января 202531 янв 2025
48
2 мин