Image: CardMapr.nl
(unsplash) Эксперты компании Zimperium обнаружили новую волну атак вредоносного Android-ПО, получившего название DoubleTrouble. По их оценке, программа демонстрирует высокую активность на территории Европы и становится всё более технологически сложной. Исследователи проанализировали более 30 вариантов вредоносной нагрузки и сообщили, что последняя версия трояна использует Discord как канал для доставки заражённых APK-файлов, что значительно усложняет задачу блокировки. Ранее DoubleTrouble распространялся через поддельные веб-сайты, маскирующиеся под интернет-банкинг известных финансовых организаций. В новом варианте злоумышленники переместили загрузку установщиков в инфраструктуру Discord. Использование этой платформы позволяет обходить фильтрацию и маскировать вредоносную активность под обычный пользовательский обмен файлами. В отчёте, опубликованном исследователями Zimperium, подчёркивается, что троян получил расширенные возможности, направленные на сбор конфиде