Перейти к содержимому

Android-стилер с китайской озвучкой, $333 млн убытков от криптоматов и слежка через датчики шин: дайджест кибербезопасности

Главные события недели в сфере кибербезопасности: новый троян BeatBanker для Android с майнером Monero, рекордные потери от мошенничества с криптоматами в США и уязвимость системы TPMS для слежки за автомобилями.

📝
Редакция
0
Редакция · 0 статей

Прошедшая неделя принесла несколько значимых инцидентов в области кибербезопасности — от нового многофункционального трояна для Android до масштабных потерь от криптовалютного мошенничества через банкоматы. Разбираем ключевые события.

BeatBanker: банковский троян с майнером и китайской речью

Специалисты «Лаборатории Касперского» выявили новое вредоносное ПО для Android под названием BeatBanker. Программа объединяет возможности банковского трояна и скрытого майнера криптовалюты Monero, способна красть учётные данные и подменять криптовалютные транзакции.

Анализ вредоноса BeatBanker
Схема работы вредоноса BeatBanker по данным «Лаборатории Касперского»

Распространяется BeatBanker через поддельные сайты Google Play Store — злоумышленники маскируют его под финансовые приложения и ПО для Starlink. APK-файл задействует нативные библиотеки для расшифровки и загрузки скрытого кода прямо в оперативную память, минуя стандартные системы обнаружения.

В ряде случаев вместо банковского модуля устанавливается троян удалённого доступа BTMOB RAT, который предоставляет операторам:

  • Полный контроль над устройством
  • Кейлоггинг и запись экрана
  • Доступ к камере и GPS-отслеживание
  • Перехват учётных данных

Перед активацией BTMOB RAT проверяет окружение на наличие средств анализа, затем выводит фальшивое окно обновления Play Store для получения разрешений. Для маскировки софт намеренно откладывает вредоносные операции после установки.

Любопытная деталь: BeatBanker поддерживает активность в системе, непрерывно воспроизводя практически неслышную аудиозапись китайской речи из MP3-файла. Для скрытого майнинга Monero используется модифицированная версия XMRig 6.17.0, которая динамически запускается в зависимости от нагрузки на устройство. Основной целью кампании стали пользователи в Бразилии.

Почему это важно

BeatBanker демонстрирует тенденцию к созданию универсальных угроз, сочетающих кражу финансовых данных и криптомайнинг. Подмена криптовалютных транзакций напрямую угрожает владельцам цифровых активов, а использование скрытого майнинга Monero увеличивает финансовую отдачу для злоумышленников. Параллельно рекордные убытки от криптоматов подчёркивают масштаб проблемы мошенничества в криптовалютной инфраструктуре.

CertiK: ущерб от мошенничества с криптоматами составил $333 млн

Статистика мошенничества с криптоматами
Данные CertiK об убытках от мошенничества с криптоматами в 2025 году

По подсчётам аналитиков CertiK, в 2025 году убытки от мошеннических схем с использованием криптоматов в США достигли $333 млн. Число обращений пострадавших, зафиксированных ФБР, выросло на 33% за год. На территории Штатов расположено 78% из 45 000 криптовалютных терминалов по всему миру.

CertiK отмечает, что мошенничество с крипто-ATM входит в число наиболее быстрорастущих категорий финансовых преступлений в стране. Схемы социальной инженерии с применением ИИ оказались в 4,5 раза прибыльнее для злоумышленников по сравнению с традиционными методами. Профиль мошенников также изменился — они всё чаще формируют структурированные транснациональные преступные организации.

Датчики давления в шинах как инструмент слежки

Исследование уязвимости TPMS
Эксперимент по отслеживанию автомобилей через систему TPMS

Группа исследователей из Испании, Швейцарии и Люксембурга показала возможность отслеживания транспортных средств через систему мониторинга давления в шинах (TPMS). Проблема кроется в том, что TPMS транслирует данные и уникальный идентификатор в открытом виде, причём ID остаётся неизменным на протяжении всего срока эксплуатации шины. Фактически каждое колесо непрерывно излучает радиосигнал, позволяющий однозначно определить конкретный автомобиль.

В ходе эксперимента были развёрнуты пять приёмников стоимостью около $100 каждый. За десять недель наблюдений они перехватили более 6 млн TPMS-сообщений примерно от 20 000 автомобилей. Благодаря неизменным идентификаторам удалось сопоставить сигналы с конкретными колёсами и восстановить маршруты. Вся информация передаётся без шифрования — для перехвата достаточно бюджетного приёмника и обычной антенны, что открывает возможности для масштабной адресной слежки.

Meta запускает новые средства защиты от мошенников

Инструменты защиты Meta
Новые механизмы защиты пользователей от Meta

Meta представила набор инструментов для противодействия мошенничеству на своих платформах:

  • Предупреждения в Facebook при взаимодействии с подозрительными аккаунтами
  • Оповещения в WhatsApp при получении сомнительных запросов на привязку учётной записи к другому устройству
  • Расширенное обнаружение угроз в Messenger с ИИ-анализом сообщений на наличие маркеров хакерской активности

Компания также сообщила о блокировке более 150 000 аккаунтов, связанных со скам-центрами в Юго-Восточной Азии. Ранее Meta удалила свыше 159 млн мошеннических объявлений и заблокировала 10,9 млн аккаунтов в Facebook и Instagram, причастных к организованному мошенничеству.

Другие события недели

  • После обновления Fusaka число атак с подменой адреса в Ethereum выросло на 600%
  • Уязвимость чипов MediaTek поставила под угрозу криптокошельки на четверти Android-смартфонов
  • Binance раскрыла детали расследования переводов на связанные с Ираном адреса
  • Власти США признали право пользователей криптомиксеров на приватность
  • ИИ-модель Claude Opus 4.5 обнаружила 22 уязвимости в Firefox за две недели
android-securitycrypto-atmcybersecuritymalwaremetamoneroprivacy

Часто задаваемые вопросы

Что такое BeatBanker и чем он опасен?

BeatBanker — это Android-вредонос, обнаруженный «Лабораторией Касперского». Он сочетает функции банковского трояна и скрытого майнера Monero, способен похищать учётные данные и подменять криптовалютные транзакции. Распространяется через поддельные сайты Google Play.

Сколько потеряли люди от мошенничества с криптоматами в 2025 году?

По данным CertiK, в 2025 году ущерб от мошенничества с криптоматами в США составил $333 млн. Количество обращений пострадавших в ФБР выросло на 33% за год. На долю США приходится 78% из 45 000 криптовалютных терминалов в мире.

Можно ли отследить автомобиль через датчики давления в шинах?

Исследователи из Испании, Швейцарии и Люксембурга доказали такую возможность. Система TPMS передаёт данные и уникальный ID в открытом виде без шифрования, причём идентификатор не меняется весь срок службы шины. За десять недель с помощью пяти приёмников по $100 удалось перехватить более 6 млн сообщений от 20 000 автомобилей.

Какие новые инструменты защиты выпустила Meta?

Meta представила предупреждения в Facebook о подозрительных аккаунтах, оповещения в WhatsApp о сомнительных запросах на привязку устройства и расширенное ИИ-обнаружение угроз в Messenger. Компания также заблокировала более 150 000 аккаунтов, связанных со скам-центрами в Юго-Восточной Азии.

Как BeatBanker поддерживает активность на устройстве?

BeatBanker использует необычный метод — непрерывно воспроизводит практически неслышную аудиозапись китайской речи из MP3-файла. Это позволяет вредоносу оставаться активным в системе. Для майнинга Monero применяется модифицированная версия XMRig 6.17.0.

Читайте также

Безопасность

Инфостилер атакует 700+ криптокошельков, Solana используется как «мёртвый дроп» и санкции Великобритании против Xinbi

Еженедельный обзор ключевых событий кибербезопасности: новый стилер Torg Grabber нацелен на сотни браузерных расширений, хакеры прячут серверные адреса в блокчейне Solana, а Великобритания вводит санкции против криптомаркетплейса Xinbi.

5 мин·🔥 0
AI

ИИ-система Octane Security нашла критическую уязвимость в Ethereum-клиенте Nethermind

ИИ-система Octane Security обнаружила критическую уязвимость в Ethereum-клиенте Nethermind, способную остановить блокпроизводство у 38% валидаторов. Ethereum Foundation выплатил максимальную награду — $50 000.

3 мин·🔥 1
Аналитика

Апрель 2026 стал рекордным месяцем по количеству криптовзломов

За апрель 2026 года произошло более 20 взломов криптопроектов с совокупным ущербом около $651 млн. Крупнейшими жертвами стали Kelp и Drift Protocol.

3 мин·🔥 0
Безопасность

Атаки на видеопамять Nvidia, $21 млрд убытков от киберпреступлений и защита Chrome на уровне чипа: дайджест кибербезопасности

ФБР зафиксировало рекордные потери от киберпреступлений в $21 млрд за 2025 год, Google внедрила аппаратную привязку сессий в Chrome, а исследователи продемонстрировали три новых способа атаки на видеопамять Nvidia.

5 мин·🔥 0
Безопасность

Drift Protocol на Solana взломан: хакер похитил $280 млн через атаку с durable nonces

DeFi-протокол Drift на Solana потерял не менее $280 млн в результате сложной хакерской атаки 1 апреля. Токен DRIFT обвалился на 37%, а участники рынка критикуют Circle за бездействие.

4 мин·🔥 0
Рынок

Meta готовится к запуску стейблкоина при поддержке Stripe

Meta готовится к запуску стейблкоина при поддержке платёжного гиганта Stripe и его блокчейна Tempo. Проект может охватить 3 миллиарда пользователей Facebook, Instagram и WhatsApp до конца 2026 года.

3 мин·🔥 1