Информационное агентство Деловой журнал Профиль

О шпионской программе ClayRat предупредили в полиции

В МВД предупреждают о шпионской вредоносной программе ClayRat. Она быстро эволюционирует и распространяется через поддельные Telegram-каналы и фишинговые сайты, пишет "Вестник киберполиции России" 12 октября 2025 года, в воскресенье.

В МВД предупредили о крадущем данные ПО Clayrat

©Motortion Films/Shutterstock/Fotodom

"Маскируясь под популярные приложения – WhatsApp, Google Photos, TikTok, YouTube – вредонос предлагает установить приложение, а после активации получает доступ к SMS, журналам звонков, уведомлениям, системным данным и может даже камерам", – указывается в сообщении.

Подчеркивается, что ClayRat не только следит, но и автоматически рассылает вредоносные ссылки всем контактам из адресной книги жертвы.

В МВД рекомендуют скачивать приложения лишь из проверенных источников.

О Clayrat профильный портал Anti-Malware писал двумя днями ранее. Отмечалось, что нацелен он на пользователей Android, а обнаружили его специалисты компании Zimperium. За последние три месяца зафиксировано более 600 образцов Clayrat. Разработчики добавляют все новые механизмы для обхода антивирусов и системы защиты Android.

"В некоторых случаях ClayRat устанавливается через поддельное окно обновления Google Play, при этом настоящий вредоносный код спрятан внутри зашифрованных данных приложения. Этот приём помогает обойти ограничения Android 13 и новее, где установка APK вне Google Play стала сложнее. После установки ClayRat просит назначить себя приложением по умолчанию для СМС, чтобы получить полный доступ к переписке и другим сообщениям. Далее он связывается с сервером управления (C2) через обычные HTTP-запросы и начинает передавать собранную информацию злоумышленникам", – рассказывают на Anti-Malware.

1 июля в МВД указали на три основные киберугрозы для владельцев смартфонов.

Самое читаемое
Exit mobile version