twitter
youtube
instagram
facebook
telegram
apple store
play market
night_theme
en
search
ЧТО ВЫ ИЩЕТЕ ?


ПОПУЛЯРНЫЕ ПОИСКОВЫЕ ЗАПРОСЫ




Любое использование материалов допускается только при наличии гиперссылки на Caliber.az
Caliber.az © 2026. Все права защищены..
МИР
A+
A-

Хакеры из КНДР заражают Android-смартфоны шпионским вирусом BirdCall

06 Мая 2026 05:30

Хакерская группировка APT37, также известная как ScarCruft и Ricochet Chollima, начала распространять Android-версию шпионского вредоносного ПО BirdCall в рамках атаки на цепочку поставок через игровую платформу. Ранее этот бэкдор использовался на Windows, однако теперь злоумышленники адаптировали его под мобильные устройства, превратив в полноценный шпионский инструмент.

Об этом сообщает издание BleepingComputer.

По данным исследователей компании ESET, разработка Android-версии BirdCall началась примерно в октябре 2024 года, и с тех пор было создано как минимум семь вариантов вредоносной программы. Распространение происходило через сайт sqgame[.]net, где размещаются игры для Android, iOS и Windows, однако атаки были направлены только на устройства под управлением Android и Windows.

Новая версия вредоноса для Android распространяется через заражённые APK-файлы и способна собирать широкий спектр данных, включая контакты, историю звонков и SMS, сведения об устройстве, IP-адрес, геолокацию и параметры сети. Кроме того, программа регулярно делает скриншоты, записывает аудио с микрофона в вечернее время, отправляет техническую информацию на управляющие серверы и может извлекать файлы с устройства. Для маскировки активности вредонос воспроизводит «тихий» аудиофайл, чтобы избежать остановки процессов системой.

Несмотря на широкие возможности, мобильная версия BirdCall пока уступает Windows-варианту и не поддерживает выполнение команд оболочки, проксирование трафика и ряд других функций. В случае атак на Windows заражение начинается с установки вредоносной библиотеки, которая загружает другое ПО, после чего устанавливается полноценный бэкдор.

Группа APT37 известна использованием различных вредоносных инструментов, включая THUMBSBD, KoSpy, M2RAT и Dolphin. Данных хакеров связывают с правительство КНДР.

Caliber.Az
Просмотров: 87

share-lineВам понравилась новость? Поделиться в социальных сетях
print
copy link
Ссылка скопирована
youtube
Подписывайтесь на наш Youtube канал
Подписывайтесь на наш Youtube канал
Cамые читаемые
1

«Наказание» за Победу Алиев ответил ПАСЕ и Европарламенту

5956
04 Мая 2026 16:14
2

Трамп и Си: большая сделка или большая конкуренция? Расклад Артема Кирпиченка

2900
03 Мая 2026 16:00
3

Поклоны мертвому «миацуму» Швейцарские депутаты на службе у реваншистов

2617
04 Мая 2026 17:22
4

ASTRA: Украина ударила по «ВНИИР-Прогрессу» в Чебоксарах ВИДЕО/ФОТО

2561
05 Мая 2026 08:45
5

Европейцы демонтируют НАТО, американцы выводят войска Аналитика Сергея Богдана

2264
04 Мая 2026 19:01
6

ASTRA: В Чебоксарах поврежден торговый центр после удара Украины ВИДЕО/ФОТО

2150
05 Мая 2026 09:16
7

Иран без лица: кто принимает решения в Тегеране? Аналитика Шерешевского

1602
04 Мая 2026 13:53
8

Прагматизм против предвзятости С чем Каллас едет в Баку?

1542
05 Мая 2026 12:23
9

Ереван ставит на ЕС ...И опасается Москвы

1530
04 Мая 2026 12:10
10

Штрафы для «неправильных» пешеходов в Азербайджане могут вырасти? Видеосюжет

1438
03 Мая 2026 13:43
МИР
Наиболее важные мировые новости
loading