Специалисты Zimperium заявили, что вредонос ClayRat, известный с 2024 года, снова распространяется и стал гораздо опаснее. Если раньше он работал как обычный инфостилер, крадя СМС и журналы звонков, то теперь он превратился в полноценный шпионский инструмент, который не только собирает данные, но и активно мешает попыткам удалить его со смартфона. Аналитики отмечают, что новая версия использует специальные возможности Android — механизмы, предназначенные для людей с ограниченными возможностями. Благодаря этому ClayRat получил доступ ко всему интерфейсу устройства. Вредонос способен перехватывать нажатия, считывать PIN-коды и пароли, вести кейлогинг и даже автоматически обходить блокировку экрана. Отдельное внимание исследователи уделили защитным механизмам трояна. При попытке удалить приложение ClayRat блокирует действия пользователя, имитируя нажатия системных кнопок и закрывая нужные окна. Также он накладывает фальшивые оверлеи, например экран «обновления системы», скрывая происходящ
Zimperium: вирус-шпион ClayRat в Android научился блокировать удаление
9 декабря 20259 дек 2025
3
1 мин