Android-трояны семейства Android.Phantom распространяются через модифицированные игры и приложения и превращают смартфон в инструмент для заработка на скрытых рекламных кликах. Вредонос использует ИИ, чтобы «видеть» экран и правдоподобно нажимать по баннерам, а также может передавать злоумышленникам управление браузером. Заражённые версии находили, в том числе, в магазине Xiaomi GetApps и в модах популярных сервисов вроде Spotify и YouTube, которые раздают через сайты с модами, Telegram и Discord.
Итак, Android-троян Android.Phantom: как вредоносные игры тайно зарабатывают на вашем смартфоне - далее в нашей статье
Смартфоны превращают в «ферму» заработка для хакеров
Специалисты лаборатории Doctor Web выявили новое семейство Android-троянов Android.Phantom, которое распространяют через изменённые игры и приложения для Android. Вредонос умеет с помощью ИИ выполнять скрытые клики, а ещё может передавать злоумышленникам управление браузером.
Одним из ключевых каналов, где нашли заражённые игры, стал магазин Xiaomi GetApps. Трояны обнаружили в тайтлах Creation Magic World (32 тысячи загрузок), Cute Pet House (34 тысячи), Amazing Unicorn Party (13 тысяч), Sakura Dream Academy (4 тысячи), Theft Auto Mafia (61 тысяча) и Open World Gangsters (11 тысяч).

Изначально эти приложения были чистыми, но в обновлениях от 28–29 сентября в них появился троян Android.Phantom.2.origin. Уже в октябре вышло новое обновление с модулем Android.Phantom.5, который заметно расширил возможности заражения.
Под удар также попали модифицированные версии Spotify, YouTube, Deezer, Netflix и других сервисов. Распространение идёт и через площадки вроде Moddroid, Telegram-каналы и Discord-серверы (например, Spotify X с 24 тысячами подписчиков).

Одна из главных задач вредоноса — незаметные клики по рекламе. Он способен открывать рекламные страницы и транслировать их злоумышленникам. ИИ-алгоритмы анализируют изображение экрана и подсказывают трояну, где нужно нажать, чтобы правдоподобно имитировать клики по баннерам. В итоге телефон начинает «зарабатывать» на фальшивых переходах, а владелец может даже не подозревать, что это вообще происходит.

Кроме того, с их помощью хакеры могут использовать чужие смартфоны в DDoS-атаках и для незаконной деятельности (например, для рассылки мошеннических сообщений), перехватывать персональные данные и рассылать спам. Вместе с этим они повышают расход батареи и мобильного трафика.
Специалисты напоминают, что не стоит скачивать модифицированные APK-файлы из сомнительных источников и Telegram-каналов. Для защиты устройств рекомендуется использовать актуальные антивирусные решения.


















