В планшетах Android обнаружен новый бэкдор, нацеленный на пользователей в России, Германии и Японии

1771430415
2026-02-18 15:34:00

Исследователи обнаружили новый бэкдор Android, встроенный глубоко в прошивку устройства, который заражает планшеты еще до того, как они доходят до потребителей.

«Keenadu представляет собой полноценный бэкдор, позволяющий злоумышленникам получить практически неограниченный контроль над устройством жертвы», — заявили исследователи.

Касперский сообщил, что более 13 700 пользователей по всему миру столкнулись с Keenadu или его модулями. Наибольшее количество обнаружений произошло в России, Японии, Германии, Бразилии и Нидерландах.

Вредоносное ПО в основном использовалось для мошенничества с рекламой. Модули, связанные с Keenadu, были способны перехватывать поисковые системы браузера, отслеживать установку новых приложений и взаимодействовать с рекламными компонентами для получения мошеннических доходов. В некоторых случаях пользователи сообщали, что зараженные планшеты без их ведома добавляли товары в корзины покупок на торговой площадке.

Исследователи сообщили, что Keenadu также был обнаружен в оборудовании других производителей, хотя они не назвали их имена. Компания заявила, что уведомила пострадавших поставщиков.

Исследователи полагают, что вредоносное ПО было внедрено в целевые системы на этапе сборки прошивки — вероятно, через скомпрометированную цепочку поставок — а это означает, что устройства могли быть заражены до того, как достигли клиентов.

«Продавцы могли не знать, что их устройства были заражены до выхода на рынок», — сказал Касперский.

Было выявлено несколько вариантов бэкдора. Самая мощная версия была встроена непосредственно в прошивку устройства. Другие варианты были скрыты в приложениях, включая приложение распознавания лиц, используемое для разблокировки устройств, и даже в приложениях, распространяемых через официальные магазины, такие как Google Play, и сторонние репозитории.

Исследователи не связали кампанию с конкретным злоумышленником, но заявили, что разработчики продемонстрировали «глубокое понимание архитектуры Android, процесса запуска приложений и основных принципов безопасности операционной системы».

Вредоносная программа также была разработана для обхода определенных регионов. Он проверяет языковые настройки и часовой пояс устройства и завершает работу, если в качестве языка интерфейса установлен китайский диалект, а устройство находится в китайском часовом поясе. Он также остается неактивным на устройствах, на которых отсутствует магазин Google Play или службы Google Play.

Read more:  Гормоны объясняют, почему женщины чаще страдают от болей в кишечнике

Операция Кинаду имеет сходство с операцией 2025 года. инфекция с участием бэкдора Triada, который внедрялся в прошивку поддельных устройств Android, продаваемых через крупные интернет-магазины, что позволяло злоумышленникам красть учетные данные из приложений для обмена сообщениями и социальных сетей.

По словам исследователей, поскольку Keenadu встроен на уровне прошивки, его невозможно удалить с помощью стандартных инструментов безопасности Android. Они рекомендуют установить чистую версию прошивки из проверенного источника. В некоторых случаях, предупреждают они, полная замена устройства может оказаться самым безопасным вариантом.

Получите больше информации с помощью

Записанное будущее

Интеллектуальное облако.

Узнать больше.
#планшетах #Android #обнаружен #новый #бэкдор #нацеленный #на #пользователей #России #Германии #Японии

Ещё по этой теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.