Вирус с иконкой ЦБ крадет данные российских предпринимателей

Специалисты обнаружили опасный бэкдор (тип вируса или вредоносного ПО) для Android-устройств, который маскируется под антивирусное приложение. Вредоносная программа под названием «GuardCB» использует значок, похожий на эмблему Центрального Банка России, и ориентирована на представителей российского бизнеса.

Вирус с иконкой ЦБ крадет данные российских предпринимателей

Фото: unsplash

Эксперты обнаружили новый Android-вирус, способный перехватывать личную информацию пользователей. Злоумышленники распространяют заражённый APK-файл через личные сообщения в мессенджерах, пишет РИА.

Программа обладает широким набором вредоносных функций: может записывать разговоры, транслировать изображение с камеры, перехватывать переписку из мессенджеров, а также запоминать нажатия клавиш для кражи паролей. При установке приложение запрашивает множество разрешений, включая доступ к геолокации, микрофону, SMS и контактам.

Первые образцы этого вируса появились еще в январе 2025 года. Аналитики предполагают, что бэкдор используется для целенаправленных атак на представителей российского бизнеса, а не для массового заражения.

Ранее Bzzz.news сообщал, как распознать вирус и защитить данные.