Новости Мошенники выпустили фальшивое приложение силовиков — и оно охотится за вашими деньгами

NewsMaker

I'm just a script
Премиум
28,743
46
8 Ноя 2022
Специалисты обнаружили 170 серверов вредоносной платформы Flying Eagle.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
jr2ejfl67to0gzuenlfeq7px5uxr3k23.jpg

<div itemprop="articleBody">Фальшивое приложение китайской полиции привело специалистов к крупной сети вредоносных серверов, через которые преступники управляли заражёнными смартфонами, перехватывали банковские данные и похищали деньги у владельцев устройств.

Совместное расследование Hunt.io и независимого специалиста NetAskari началось с вредоносного приложения для Android, которое выдавало себя за официальный сервис регионального управления общественной безопасности Китая. Подделку распространяли через подконтрольные злоумышленникам сайты.

В июне 2026 года китайские государственные СМИ отдельно предупредили граждан о мошеннических программах, замаскированных под государственные услуги. Анализ приложения вывел специалистов на платформу Flying Eagle. Комплекс объединяет конструктор вредоносных программ и панель удалённого управления заражёнными телефонами. Преступники могут создавать приложения с любыми названиями и значками, а затем маскировать их под банковские сервисы, государственные программы, социальные сети или сайты для взрослых.

После установки вредоносная программа получает широкие возможности на устройстве. Flying Eagle позволяет записывать нажатия клавиш, делать снимки экрана, включать камеру и микрофон, читать сообщения, просматривать фотографии и показывать поддельные окна поверх настоящих приложений. Такие окна помогают красть пароли от Alipay, WeChat, банковских программ и криптовалютных кошельков.

Создатели платформы предусмотрели несколько способов скрыть вредоносные файлы от защитных программ. Конструктор случайным образом меняет имена пакетов и классов, шифрует адрес управляющего сервера и добавляет в приложение несколько мегабайт правдоподобных служебных данных. В результате каждый собранный образец выглядит немного иначе, а автоматическим средствам сложнее связать программы между собой.

Специалисты нашли 170 серверов с признаками Flying Eagle. Большая часть инфраструктуры размещалась в Гонконге, отдельные узлы работали в США, материковом Китае, Финляндии, Малайзии, Канаде и Японии. Дополнительные 57 серверов использовали похожие панели с названием SQLRCE, что указывает на отдельную версию или ответвление той же платформы.

Расследование показало, что исходный код Flying Eagle украли в начале 2026 года вместе с базами данных почти 200 клиентов. После утечки разные преступные группы начали выпускать собственные сборки. Каналы SQLRCE0 и Yx科技 распространяли исправленные версии, давали инструкции по краже денег и предлагали услуги по выводу похищенных средств за комиссию от 20 до 50%.

В июне операторы SQLRCE0 представили новую платформу Night Dragon. Программа умеет скрывать значок после установки, показывать поддельное системное обновление и перехватывать пароли от финансовых приложений. На одной из найденных панелей отображались 46 устройств, из которых 29 были подключены, однако специалисты не смогли подтвердить, принадлежали ли записи реальным жертвам.

Пока преступники в основном нацеливаются на жителей Китая, но в каналах уже появились шаблоны для других стран. Утечка исходного кода превратила Flying Eagle из закрытого набора инструментов в доступную основу для новых вредоносных программ, поэтому число изменённых версий и связанных атак, вероятно, продолжит расти.
 
Источник новости
www.securitylab.ru

Похожие темы