Компания Group-IB сообщила о выявлении нового Android-зловреда Wonderland, нацеленного прежде всего на жителей Узбекистана. По информации аналитиков, это СМС-стилер, который незаметно устанавливается через заражённые дропперы, выдающие себя за легальные приложения. Ранее киберпреступники чаще рассылали жертвам APK-файлы и получали доступ к устройству после явной установки. Сейчас используется иной сценарий: жертве предлагают установить обновление уже имеющейся программы, причём вредоносный компонент может инсталлироваться даже без подключения к интернету. После установки Wonderland перехватывает одноразовые пароли и СМС-сообщения. Наличие двустороннего канала связи позволяет операторам выполнять команды в реальном времени и отправлять USSD-запросы напрямую с устройства жертвы. По данным Group-IB, зловред может скрываться внутри фотографий или маскироваться под сервисы Google Play. Сразу после попадания на смартфон программа начинает перехватывать OTP-коды, что создаёт условия для хищен
Group-IB: Android-зловред Wonderland тихо крадёт СМС и деньги с карт
23 декабря 202523 дек 2025
40
1 мин