Новый вариант вредоносного ПО Konfety уклоняется от обнаружения, манипулируя APK и динамическим кодом
17.07.2025
17949

Исследователи обнаружили сложное вредоносное ПО Konfety для Android, использующее приложения-двойники и сложные методы уклонения для совершения мошенничества с рекламой.
Держите свои телефоны крепче, друзья. Новый вариант вредоносного ПО Konfety делает свои круги, и он хитрее, чем когда-либо. Этот плохой парень уклоняется от обнаружения, играя в переодевание с APK и используя динамическую загрузку кода, чтобы оставаться под радаром. Исследователи заметили, что он использует приложения-двойники для совершения мошенничества с рекламой, что делает его двойной угрозой.

Метод работы вредоносного ПО? Он клонирует законные приложения, внедряет вредоносный код, а затем использует геофенсинг для таргетинга пользователей в определенных местах. Как только он попадает внутрь, он начинает динамически загружать дополнительный код, чтобы избежать инструментов статического анализа. Это не просто любое вредоносное ПО — это мастер маскировки и уклонения.
Этот вариант Konfety особенно беспокоит из-за его использования динамической загрузки кода и техник обфускации. Это явный шаг вперед в сложности по сравнению с тем, что мы видели раньше.
Исследователи из Zimperium, которые обнаружили эту угрозу, бьют тревогу. Они призывают пользователей придерживаться официальных магазинов приложений и поддерживать свои устройства в актуальном состоянии. Но давайте будем реалистами — вредоносное ПО настолько умное напоминает нам, что плохие парни всегда улучшают свою игру.
- • Использует приложения-двойники для имитации законных приложений.
- • Применяет динамическую загрузку кода для уклонения от обнаружения.
- • Таргетирует пользователей через геофенсинг.
- • Совершает мошенничество с рекламой, истощая вашу батарею и данные в процессе.
Итак, какой вывод? Будьте бдительны. Если приложение кажется подозрительным, вероятно, так оно и есть. И, возможно, просто возможно, подумайте дважды, прежде чем загружать это новое блестящее приложение, обещающее бесплатные вещи.
#взлом#вредоносное ПО#кибербезопасность#мошенничество с рекламой#обфускация
Есть тема? Пишите ATLA WIRE в Telegram:t.me/atla_community

