Kaspersky: В комплекте с поддельными смартфонами идет установленный троян
«Лаборатория Касперского» выявила модифицированную версию троянской программы Triada, которая заражает поддельные смартфоны на платформе Android. Этот вирус предоставляет злоумышленникам практически полный контроль над устройством. Triada обнаруживается в прошивках устройств, выполненных как копии популярных моделей смартфонов, и проникает в каждый процесс системы.
Вредоносная программа может похищать криптовалюту, данные аккаунтов в мессенджерах и социальных сетях, включая Telegram и TikTok, подменять номера при вызовах, отправлять сообщения от имени пользователей, следить за их действиями в браузерах и даже блокировать сеть. Эксперты отмечают, что зараженные устройства чаще всего продаются в неавторизованных интернет-магазинах по сниженным ценам. Это связано с возможными нарушениями на одном из этапов цепи поставок, из-за чего продавцы могут быть не осведомлены о наличии вируса.
Согласно данным специалистов, троянская программа поразила более 2,6 тысяч человек в разных странах, причем большинство случаев зафиксировано в России. В период с июня 2024 года по март 2025 года хакеры вывели на свои кошельки около 270 тысяч долларов в криптовалюте. Однако реальная сумма ущерба может быть выше, так как некоторые криптовалюты, такие как Monero, не поддаются отслеживанию.
Эксперты советуют приобретать смартфоны только у проверенных продавцов и использовать антивирусное программное обеспечение. Это позволит минимизировать риски заражения устройства вредоносными программами.
Ранее, в 2019 году, компания Google обнаружила похожую схему, когда в устройство внедряли вирусы на этапе производства. Тогда те же программы семейства Triada использовали для рассылки спама и размещения рекламы, пишет РБК.