Исследователи компании Zimperium сообщили о возвращении Android‑трояна ClayRat и резком усилении его возможностей. Если изначально вредонос относился к классу инфостилеров и ограничивался кражей СМС и журналов звонков, то новая версия превратилась в полноценный шпионский комплекс. Аналитики лаборатории zLabs отмечают, что обновлённый ClayRat не только расширил сбор данных, но и начал активно сопротивляться попыткам удаления с устройства. Главное изменение связано с использованием сервисов специальных возможностей Android, изначально предназначенных для помощи людям с ограничениями по зрению и моторике. ClayRat запрашивает к ним доступ, после чего получает техническую возможность управлять интерфейсом устройства. Это даёт трояну право считывать нажатия клавиш, отслеживать ввод PIN‑кодов и паролей, а также автоматически снимать блокировку экрана. Фактически смартфон оказывается под внешним управлением. Особое беспокойство специалистов вызывает защитное поведение трояна. При попытке удали
ClayRat возвращается: Android-шпион научился блокировать удаление сам
9 декабря 20259 дек 2025
80
1 мин