Исследователи из ThreatFabric обнаружили новый банковский троянец для Android под названием Sturnus. Хотя он все еще находится в стадии разработки, но уже обладает высокой функциональностью и представляет серьезную угрозу. Sturnus может перехватывать сообщения от Signal, *WhatsApp и Telegram после их расшифровки с помощью специальных возможностей системы для чтения содержимого экрана в обход сквозного шифрования. Троянец использует HTML-оверлеи для кражи банковских данных и поддерживает удалённое управление через VNC. Вредонос маскируется под Google Chrome или Preemix Box и распространяется неизвестным способом. После установки Sturnus регистрируется на командном сервере, устанавливая защищенные HTTPS и AES каналы WebSocket для передачи команд и данных, а также доступ к VNC. Получив права администратора устройства, он может отслеживать изменения пароля, блокировать устройство и предотвращать удаление, что затрудняет удаление без ручного отзыва действий. Когда пользователи открывают Wha
Android-троян Sturnus научился перехватывать сообщения в Telegram и *WhatsApp
22 ноября 202522 ноя 2025
7
1 мин