• чехлы на телефоны
  • интернет-магазин комплектующие для пк
  • купить телевизор Одесса

В популярных играх и приложениях на Android нашли ИИ-вирус для скрытых кликов по рекламе

( 1 Оценка, среднее 5 из 5 )
Что будет в статье
  1. Ответы на популярные вопросы (10)
  2. Оцените автора (1)
Android-троян Android.Phantom: как вредоносные игры тайно зарабатывают на вашем смартфоне картинкаAndroid-трояны семейства Android.Phantom распространяются через модифицированные игры и приложения и превращают смартфон в инструмент для заработка на скрытых рекламных кликах. Вредонос использует ИИ, чтобы «видеть» экран и правдоподобно нажимать по баннерам, а также может передавать злоумышленникам управление браузером. Заражённые версии находили, в том числе, в магазине Xiaomi GetApps и в модах популярных сервисов вроде Spotify и YouTube, которые раздают через сайты с модами, Telegram и Discord.

Смартфоны превращают в «ферму» заработка для хакеров

Специалисты лаборатории Doctor Web выявили новое семейство Android-троянов Android.Phantom, которое распространяют через изменённые игры и приложения для Android. Вредонос умеет с помощью ИИ выполнять скрытые клики, а ещё может передавать злоумышленникам управление браузером.

Одним из ключевых каналов, где нашли заражённые игры, стал магазин Xiaomi GetApps. Трояны обнаружили в тайтлах Creation Magic World (32 тысячи загрузок), Cute Pet House (34 тысячи), Amazing Unicorn Party (13 тысяч), Sakura Dream Academy (4 тысячи), Theft Auto Mafia (61 тысяча) и Open World Gangsters (11 тысяч).

Изначально эти приложения были чистыми, но в обновлениях от 28–29 сентября в них появился троян Android.Phantom.2.origin. Уже в октябре вышло новое обновление с модулем Android.Phantom.5, который заметно расширил возможности заражения.

Под удар также попали модифицированные версии Spotify, YouTube, Deezer, Netflix и других сервисов. Распространение идёт и через площадки вроде Moddroid, Telegram-каналы и Discord-серверы (например, Spotify X с 24 тысячами подписчиков).

Одна из главных задач вредоноса — незаметные клики по рекламе. Он способен открывать рекламные страницы и транслировать их злоумышленникам. ИИ-алгоритмы анализируют изображение экрана и подсказывают трояну, где нужно нажать, чтобы правдоподобно имитировать клики по баннерам. В итоге телефон начинает «зарабатывать» на фальшивых переходах, а владелец может даже не подозревать, что это вообще происходит.

Кроме того, с их помощью хакеры могут использовать чужие смартфоны в DDoS-атаках и для незаконной деятельности (например, для рассылки мошеннических сообщений), перехватывать персональные данные и рассылать спам. Вместе с этим они повышают расход батареи и мобильного трафика.

Специалисты напоминают, что не стоит скачивать модифицированные APK-файлы из сомнительных источников и Telegram-каналов. Для защиты устройств рекомендуется использовать актуальные антивирусные решения.

Ответы на популярные вопросы

Что такое Android.Phantom и чем он опасен?
Это семейство Android-троянов, которое распространяют через изменённые игры и приложения. Оно может выполнять скрытые действия на устройстве и даже передавать злоумышленникам управление браузером.
Как именно смартфон превращают в «ферму» для заработка?
Троян незаметно открывает рекламные страницы и имитирует клики по баннерам, чтобы накручивать переходы. Владелец при этом может ничего не замечать.
Почему здесь вообще упоминается ИИ?
Алгоритмы ИИ анализируют изображение на экране и подсказывают, где нужно нажать, чтобы клики выглядели как «настоящие» и не вызывали подозрений.
Где чаще всего подхватывают такую заразу?
Один из источников — магазин Xiaomi GetApps, где находили заражённые игры. Также риск высокий у модифицированных приложений, которые раздают через сайты с модами, Telegram-каналы и Discord-серверы.
Какие игры в Xiaomi GetApps упоминались как заражённые?
Creation Magic World, Cute Pet House, Amazing Unicorn Party, Sakura Dream Academy, Theft Auto Mafia и Open World Gangsters — с десятками тысяч загрузок у каждой.
Почему приложения могли быть безопасными, а потом стать опасными?
Поначалу версии были чистыми, но в обновлениях от 28–29 сентября в них добавили троян Android.Phantom.2.origin. В октябре вышло обновление с модулем Android.Phantom.5, которое расширило возможности заражения.
Какие популярные сервисы тоже попали под удар?
Встречались модифицированные версии Spotify, YouTube, Deezer, Netflix и других сервисов — именно «моды», а не официальные приложения из магазинов.
Что делает троян с браузером?
Он способен отдавать управление браузером злоумышленникам, что открывает путь к скрытым действиям — от просмотра страниц до запуска нужных сценариев.
Как понять, что телефон может быть заражён?
Косвенные признаки — странная активность в браузере, неожиданные открытия страниц, быстрое разряжание батареи и рост расхода трафика, особенно когда вы ничего не делаете.
Как снизить риск заражения на Android?
Избегайте модов и взломанных версий приложений, не ставьте игры из сомнительных источников и внимательнее относитесь к обновлениям. Лучше держаться официальных магазинов и разработчиков, которым доверяете.
admin logo
Всем привет! В этом блоге мы выкладываем полезную информацию на тему Android-троян Android.Phantom: как вредоносные игры тайно зарабатывают на вашем смартфоне. Если у вас есть вопросы или идеи, которые мы не раскрыли в нашей статье - пишите об этом в комментариях.
Оцените автора
( 1 Оценка, среднее 5 из 5 )
Как технология беспроводной передачи энергии наконец-то достигла рабочих столовКак витамины группы В возвращают в жизнь яркие краски
Новые посты
Популярные статьи