Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 054

Вредоносное ПО для Android

ПроверилCybersecurity entrepreneur & security researcher

Что такое Вредоносное ПО для Android?

Вредоносное ПО для AndroidВредоносное программное обеспечение, нацеленное на операционную систему Android, которое обычно распространяется через APK, устанавливаемые сторонней загрузкой, приложения-дропперы в Google Play или скомпрометированные сторонние магазины.


Вредоносное ПО для Android варьируется от рекламного мошенничества и троянов, использующих платные премиум-SMS, до банковских троянов, шпионского ПО и инструментов удалённого доступа. К хорошо задокументированным семействам относятся Joker (мошенничество с премиум-SMS, неоднократно обнаруживавшийся в Google Play), Anubis и Cerberus (банковские трояны, злоупотребляющие службами специальных возможностей, чтобы накладывать фишинговые экраны и красть одноразовые коды OTP, приходящие по SMS), BRATA (банковский RAT, способный выполнить сброс устройства до заводских настроек) и SharkBot (банковский троян, использующий системы автоматизированных переводов, ATS, для инициирования мошеннических переводов).

Две кампании иллюстрируют масштаб. FluBot — смишинг-червь, впервые замеченный в декабре 2020 года, — распространялся, рассылая по SMS поддельные ссылки о доставке посылок и голосовой почте, которые устанавливали APK, а затем собирал контакты, чтобы рассылать самого себя дальше по SMS; в 2022 году операция в 11 странах, координируемая EC3 Европола, ликвидировала его инфраструктуру. GriftHorse, задокументированный Zimperium zLabs в 2021 году, использовал около 200 безобидных на вид приложений, чтобы подписать, по оценкам, более 10 миллионов пользователей в более чем 70 странах на премиум-сервисы стоимостью около 30 EUR в месяц.

Доминирующий сегодня способ доставки — безобидный «дроппер», который проходит проверку Google Play, а затем сторонней загрузкой подгружает настоящую полезную нагрузку и запрашивает Accessibility Service (службу специальных возможностей), чтобы считывать экран, автоматически заполнять мошеннические переводы и закрывать собственные диалоги удаления. Семейства вроде Anatsa (TeaBot) и Xenomorph усовершенствовали этот путь.

Меры защиты: оставаться в Google Play с включённым сканированием в реальном времени Play Protect, использовать ограниченные настройки (Restricted Settings) в Android 13+ (которые блокируют доступ приложений, установленных сторонней загрузкой, к специальным возможностям и Notification Listener), своевременно устанавливать обновления ОС и применять EMM/MDM с аттестацией Play Integrity на корпоративных устройствах.

flowchart TD
  A[Приложение-дроппер проходит<br/>проверку Google Play] --> B[Пользователь устанавливает из<br/>Play или фишингового SMS]
  B --> C[Приложение подгружает сторонней<br/>загрузкой настоящую нагрузку]
  C --> D{Пользователь предоставляет<br/>Accessibility Service?}
  D -->|Нет| E[Вредонос надоедает<br/>поддельными системными окнами]
  E --> D
  D -->|Да| F[Считывает экран, внедряет<br/>наложения, автозаполнение]
  F --> G[Кража OTP / учётных данных<br/>Система автоматизированных переводов]
  G --> H[Мошеннический перевод<br/>или премиум-подписка]

Примеры

  1. 01

    Joker подписывает жертву на платные премиум-сервисы после прохождения проверки Google Play с помощью поэтапно доставляемых полезных нагрузок.

  2. 02

    BRATA стирает устройство сбросом до заводских настроек, как только злоумышленник завершил мошенническую транзакцию.

Частые вопросы

Что такое Вредоносное ПО для Android?

Вредоносное программное обеспечение, нацеленное на операционную систему Android, которое обычно распространяется через APK, устанавливаемые сторонней загрузкой, приложения-дропперы в Google Play или скомпрометированные сторонние магазины. Относится к категории Мобильная безопасность в кибербезопасности.

Что означает Вредоносное ПО для Android?

Вредоносное программное обеспечение, нацеленное на операционную систему Android, которое обычно распространяется через APK, устанавливаемые сторонней загрузкой, приложения-дропперы в Google Play или скомпрометированные сторонние магазины.

Как защититься от Вредоносное ПО для Android?

Защита от Вредоносное ПО для Android обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Вредоносное ПО для Android?

Распространённые альтернативные названия: Android-троян, Вредоносное приложение для Android.

Связанные термины

См. также