Злоумышленники используют Hugging Face для распространения трояна на Android. Через поддельное приложение TrustBastion и социальную инженерию вредонос получает доступ к чувствительным данным, включая биометрию и логины. Атака масштабна и автоматизирована. Злоумышленники используют инфраструктуру Hugging Face для распространения трояна удалённого доступа (RAT) на устройствах Android. Эта кампания основана на социальной инженерии, поэтапной доставке вредоносного кода и злоупотреблении разрешениями Android для закрепления на заражённых устройствах. Как установили исследователи Bitdefender Labs, атака начинается с внешне легитимного приложения для Android, выполняющего функцию загрузчика. Пользователи попадаются на уловку через рекламу или всплывающие окна с ложным предупреждением о заражении. После установки приложение загружает вторую стадию вредоносного кода, размещённую на Hugging Face, что позволяет злоумышленникам маскировать вредоносный трафик под легальную активность разработчиков
Инфраструктура Hugging Face используется для распространения Android-трояна в крупной кампании
30 января30 янв
10
3 мин