ДАЙДЖЕСТ: |
Вредонос запрашивает разрешение на установку приложений из ненадежных источников, а затем устанавливает две вредоносные программы: «родительское» приложение com.hello.world и «дочернее» com.vgsupervision_kit29. «Дочернее» приложение настойчиво требует у пользователя доступ к функциям Accessibility Service Android.
Анализ «родительского» приложения был затруднен из-за защиты паролем, что отражает рост числа APK-файлов, защищенных от анализа. Однако эксперты выяснили, что «родительское» приложение проверяет наличие файла с расширением «.cat» и устанавливает дополнительный вредоносный пакет.
OctoV2 также использует DGA для смены адресов серверов управления и обхода блокировок и отправляет злоумышленникам данные о всех установленных приложениях. До этого Octo маскировался под Google Chrome и NordVPN. Специалисты советуют проявлять бдительность при загрузке приложений и избегать установки из сомнительных источников.
Ранее в Госдуме рассказали, как мошенники распространяют вирусы через Telegram. Также стало известно, как технологии следят за нами каждый день.
Автор: Дмитрий Иванов
![]() |
Германия и её амбиции: Как страны НАТО делят «неубитого медведя» на карте Европы
Нет комментариев к вымыслам: МИД России отверг публикацию Axios о якобы просьбе Путина к Ирану
ЧЕЧНЯ. Рамзан Эльмурзаев завоевал золото Спартакиады России — чеченский борец стал чемпионом
АБХАЗИЯ. Кириенко считает энергетику самым большим вызовом для Абхазии
АБХАЗИЯ. В Абхазию по морю: как добраться на курорт в 2025 году
АБХАЗИЯ. Новый Афон – жемчужина Абхазии: достопримечательности, жилье и цены 2025 года
Bloomberg: Трамп может заявить о введении санкций против России
На международном турнире лучшей лиги России бойцы выразили поддержку Самвелу Карапетяну
ЧЕЧНЯ. Тайна горных потоков: Нохч-Келойский водопад — природное чудо Чечни