Нов Android троян използва машинно обучение

Изследователи от Dr.Web откриха ново семейство Android трояни за клик-измами, които използват TensorFlow.js за визуален анализ на реклами и автоматично взаимодействие с тях.

Ключови особености:

  • Не се използват класически JavaScript скриптове или DOM манипулации, както при традиционните трояни.

  • Малуерът анализира екрана чрез машинно обучение, за да идентифицира релевантни рекламни елементи.

  • TensorFlow.js позволява стартиране на AI модели директно в браузъра или на Node.js сървър.

Два режима на работа

  1. Phantom режим:

    • Скрит браузър (WebView) зарежда целевата страница с реклама.

    • След това троянът взема скрийншоти, които TensorFlow.js анализира.

    • Автоматично се кликва върху правилните елементи, имитирайки реален потребител.

  2. Signalling режим:

    • Чрез WebRTC се стриймва на живо съдържанието на скрития браузър към атакуващите.

    • Те могат в реално време да кликват, скролират и въвеждат текст.

Този подход е по-устойчив на динамични реклами, които често използват iframe или видео формати.

Разпространение на трояна

  • GetApps, официалният магазин на Xiaomi, чрез игри, които първоначално са чисти, но получават зловредни компоненти чрез последващи ъпдейти.

  • Трети сайтове за APK като Apkmody и Moddroid, включително модификации на Spotify, YouTube, Deezer и Netflix.

  • Telegram канали с популярни „Pro“ версии на приложения.

  • Discord сървър с 24 000 потребители, промотиращ заразено приложение „Spotify X“.

Примери за заразени игри в GetApps:

Игра Изтегляния
Theft Auto Mafia 61,000
Cute Pet House 34,000
Creation Magic World 32,000
Amazing Unicorn Party 13,000
Open World Gangsters 11,000
Sakura Dream Academy 4,000

Влияние върху потребителя

  • Пряк риск за лични данни: няма.

  • Непряк ефект:

    • Бързо изтощаване на батерията

    • По-високи сметки за мобилен интернет

    • Загуба на ресурси за обработка

Заразените приложения обикновено работят нормално, което намалява подозренията на потребителя.

Препоръки за Android потребители

  1. Избягвайте инсталация на приложения извън Google Play, особено модифицирани версии на популярни услуги.

  2. Не използвайте алтернативни магазини, освен ако не сте сигурни в легитимността им.

  3. Следете поведението на устройството: необичайно изтощаване на батерията или повишен трафик може да е индикатор за клик-фрод троян.

e-security.bg

Подобни

Хакери използват Faronics Deploy за отдалечен достъп
2.09.2026
phishing
BGP hijacking атака разпространи зловреден Virtualizor ъпдейт
2.09.2026
cyber-security-3400723_960_720
Петима венецуелци признаха опит за кражба на пари от банкомати чрез malware
2.09.2026
Hands of the prisoner in jail
TerminalFix превръща CAPTCHA в оръжие
1.09.2026
cyber-4444450_640
Fire Ant превръща CISCO рутери в тайни мостове към критични мрежи
1.09.2026
spying-4270361_640
Инфостийлъри крадат Claude сесиите
31.08.2026
claude anthropic

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640