Полный жизненный цикл мобильных атак: пугающая зрелость новой преступной экосистемы
💀 Полный жизненный цикл мобильных атак: пугающая зрелость новой преступной экосистемы
В то время как вендоры EDR и NGFW обсуждают детектирование сложных цепочек, на другом конце спектра зреет более приземлённая угроза. По данным Dark Reading, премиальный MaaS-сервис «Flying Eagle» предлагает полноценный RAT-конструктор для Android. Ключевая особенность — полный жизненный цикл: от сборки InfoStealer под конкретный банк до реализации схемы вывода средств жертвы.
Злоумышленнику не нужно уметь программировать под Android или писать C2-сервер. Билдер позволяет сгенерировать троян, который перехватывает SMS, коды двухфакторной аутентификации, нажатия клавиш, а затем через Accessibility Services в фоне совершает переводы от имени жертвы. Сервис сдан в аренду нескольким преступным группам.
Дистрибуция выполняется через социальную инженерию в местных мессенджерах под видом легитимных государственных или банковских приложений. Отсутствие какой-либо уникальной CVE не должно вводить в заблуждение: поверхность атаки здесь не уязвимость нулевого дня, а комбинация разрешений Android и микро-сервисной архитектуры вредоносного ПО.
С инженерной точки зрения мы наблюдаем индустриализацию мобильного мошенничества по модели «заводского конвейера». Это уже не разрозненные хакеры, а сервисная модель с разделением труда: разработчик билдера, оператор дроп-схемы, рантайм-оператор. Защита периметра здесь бессильна — бой идёт на девайсе пользователя, и детектирование таких угроз через MDM и анализ поведения становится единственным эшелоном.
#FlyingEagle #MobileRAT #MaaS #AndroidMalware #BankingTrojan
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.