Android-троян Qwizzserial атакует смартфоны в Узбекистане
В Узбекистане зафиксирована новая волна кибератак, нацеленных на пользователей Android-устройств. Центром угрозы стал вредоносный софт под названием Qwizzserial — мобильный троян, специализирующийся на краже одноразовых кодов из СМС-сообщений и данных финансовых приложений. Технически продвинутый и целенаправленный, этот зловред демонстрирует высокий уровень автоматизации и адаптацию под локальный рынок.
По данным специалистов в области кибербезопасности, Qwizzserial функционирует не как отдельный фрагмент вредоносного кода, а как комплексная мошенническая экосистема. Распространение осуществляется через поддельные APK-файлы — зачастую под предлогами вроде «Это ваши фото?» или «Президентская помощь». Рассылка ведётся преимущественно через Telegram-каналы, стилизованные под официальные страницы государственных учреждений.
После установки и предоставления необходимых разрешений — доступ к СМС, журналу вызовов и списку контактов — вредонос получает полный контроль над чувствительными данными пользователя. В его функциональности:
Поздние версии Qwizzserial используют обфускацию кода (в том числе через инструменты NP Manager и Allatori), а также скрытую активность в фоне — вредонос продолжает функционировать даже при активном режиме энергосбережения. Отдельное внимание заслуживает маскировка под безобидные видеоплееры, что затрудняет выявление угрозы со стороны обычных пользователей.
По сообщениям из внутренних телеграм-чатов злоумышленников, с марта по июнь 2025 года только одна из преступных групп, работающих с Qwizzserial, заразила около 100 000 устройств, распространив более 1 200 уникальных вариантов вредоносного ПО. Совокупный ущерб по их собственным оценкам превысил \$62 000. Примерно 25% всех вредоносных сборок обеспечили 80% заражений, что соответствует принципу Парето и говорит о высокоэффективной диффузии «успешных» версий зловреда.
Особенность локального контекста — высокая зависимость от СМС-кодов в системе идентификации: банковские транзакции, государственные сервисы, мобильные платежи — всё завязано на текстовые сообщения. Это делает пользователей особенно уязвимыми к атакам, основанным на перехвате СМС.
Эксперты рекомендуют соблюдать цифровую гигиену:
Случай с Qwizzserial демонстрирует, как классические схемы мошенничества — аналогичные модели Classiscam — адаптируются к мобильным устройствам, снижая затраты и одновременно повышая масштаб ущерба. В условиях цифровой трансформации и растущей популярности мобильных платежей, киберугрозы становятся всё более изощрёнными, нацеленными и локализованными.
Основательница и генеральный директор компании Wildberries Татьяна Ким в четвертый раз подряд признана самой богатой женщиной России. Ее состояние оценивается…
Илон Маск объявил о планах SpaceX по созданию четвертой версии ракеты Starship, которая должна стать крупнейшей в истории космонавтики и…
Компания Google объявила о запуске программы бета-тестирования приложения YouTube для Android TV, открыв пользователям доступ к новым экспериментальным возможностям сервиса.…
В 2025 году одним из ключевых направлений в дизайне швейцарских люксовых часов стал фисташковый оттенок. Этот мягкий и прохладный тон,…
Китайская индустрия электромобилей за последние годы превратилась в один из главных факторов трансформации мирового автомобильного рынка. Стремительные темпы роста производства…
Азиатский банк развития одобрил выделение кредита в размере 233,1 миллиона долларов США для реализации крупного инфраструктурного проекта в Каракалпакстане. Средства…