Появился новый Android-троян Sturnus - он видит все сообщения в мессенджерах, даже если они зашифрованы, крадет данные банковских карт и дает хакерам полный контроль над телефоном. Пока вредонос тестируют на небольших группах жертв, но он уже считается одной из самых продвинутых угроз.
Новый опасный троян для Android под названием Sturnus заставил экспертов по кибербезопасности бить тревогу. Специалисты нидерландской компании ThreatFabric, которые специализируются на мобильных угрозах, рассказали, что эта вредоносная программа уже сейчас способна на то, чего не умеет большинство современных банковских троянов.
Самое страшное - Sturnus научили читать сообщения в WhatsApp (принадлежит Meta, признанной в России экстремистской и запрещенной), Telegram и Signal уже после того, как они расшифрованы на устройстве пользователя. Троян просто использует системные функции Accessibility и в реальном времени копирует всё, что появляется на экране: текст чатов, имена контактов, набираемые сообщения. Сквозное шифрование тут бессильно - злоумышленники видят переписку так же, как видит её сам владелец телефона.
Кроме шпионажа за мессенджерами, Sturnus умеет показывать фальшивые окна банковских приложений, чтобы выманить логин, пароль и коды подтверждения. А ещё он поддерживает полноценное удаленное управление смартфоном через VNC-протокол. Представьте: хакер в любой момент может взять ваш телефон под контроль, листать меню, открывать приложения и даже проводить платежи, пока на экране висит черная заставка или поддельное окно «обновления Android». Пользователь в этот момент ничего не замечает.
Чтобы закрепиться на устройстве, троян просит права администратора. Получив их, он блокирует попытки удаления, следит за сменой паролей и даже мешает избавиться от себя через компьютер с помощью ADB. Без ручного отключения этих привилегий телефон остается под контролем злоумышленников.
Пока Sturnus маскируется под Google Chrome или приложение Preemix Box, но как именно он попадает на устройства - пока неясно. ThreatFabric пишет, что сейчас вредонос встречается редко, скорее всего его тестируют на небольших группах жертв. Однако архитектура трояна уже готова к массовым атакам, и по набору функций он легко входит в топ самых опасных Android-угроз.
Эксперты советуют не давать незнакомым приложениям права Accessibility и администратора устройства, а при малейших подозрениях проверять телефон антивирусом с актуальными базами. Потому что если Sturnus доберется до вашего смартфона - конфиденциальность переписки и деньги на счетах окажутся под серьезной угрозой.