Нов банков зловреден софтуер за Android

Новонаблюдавана заплаха в екосистемата Android  показва тревожна еволюция на мобилния банков зловреден софтуер. Изследователи от компанията за мобилно разузнаване и превенция на измами ThreatFabric са идентифицирали нов зловреден код с име Massiv, който се маскира като IPTV приложение и цели кражба на дигитална идентичност и достъп до онлайн банкиране.

Маскировка като IPTV и атака срещу държавна дигитална идентичност

В рамките на активна кампания Massiv е насочен срещу португалско правителствено приложение, свързано със системата Chave Móvel Digital – националния механизъм за електронна идентификация и дигитален подпис на Португалия. Комбинацията от държавни и банкови услуги прави атаката особено рискова, тъй като компрометирането на подобна платформа позволява заобикаляне на KYC проверки и достъп до широк спектър от публични и частни услуги.

Как работи Massiv: овърлеи, кейлогинг и пълен отдалечен контрол

Massiv използва екранни овърлеи и кейлогинг, за да събира чувствителна информация, включително идентификационни данни и банкови креденшъли. Зловредният софтуер разполага с два режима за отдалечен контрол. Първият използва MediaProjection API за стрийминг на екрана в реално време, а вторият – т.нар. UI-tree режим – извлича структурирана информация чрез услугата за достъпност на Android.

Този втори режим е особено опасен, тъй като позволява на атакуващите да взаимодействат директно с интерфейса на приложенията – натискане на бутони, редактиране на полета и навигация – дори когато са активни защити срещу заснемане на екрана, типични за банкови и комуникационни приложения.

Финансови злоупотреби и пране на пари

Според анализа на ThreatFabric са регистрирани случаи, при които в името на жертвите са откривани нови банкови сметки, напълно контролирани от измамниците. Тези акаунти впоследствие се използват за теглене на кредити, пране на пари и финансови измами, като реалният потребител остава с дългове към банки, с които никога не е имал отношения.

IPTV като предпочитан вектор за заразяване

Изследването отчита ясно изразена тенденция – нарастваща употреба на IPTV приложения като примамка за зловредни APK файлове, особено през последните осем месеца. Тъй като подобни приложения често нарушават авторски права, те не присъстват в Google Play, а потребителите са свикнали да ги инсталират от неофициални източници. В повечето случаи IPTV приложението е фалшиво и служи единствено като дропър за зловредния код.

Най-засегнати от тази техника са потребители в Испания, Португалия, Франция и Турция.

Препоръки за защита

Инсталирането на приложения само от официални канали, поддържането на Play Protect активен и редовното сканиране на устройствата остават ключови мерки за защита срещу подобни заплахи.

e-security.bg

Подобни

Украинeц се призна за виновен за участие в операциите на Conti ransomware
15.06.2026
ransomware
Защо RDP се превръща в предпочитано оръжие на съвременния рансъмуер
14.06.2026
gettyimages-1355321121
ShinyHunters е използвала zero-day уязвимост в Oracle PeopleSoft
14.06.2026
Oracle
Фалшиви FIFA сайтове крадат банкови карти и кодове за потвърждение
13.06.2026
fifa-world-cup
Miasma: Опасната еволюция на Shai-Hulud заплашва екосистемата с отворен код
12.06.2026
malware
GitHub ограничава автоматичното изпълнение на код при инсталиране на пакети
12.06.2026
GitHub___headpic (1)

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy