Взлом Android по подписке. Троян-конструктор Oblivion забирает полный контроль над телефоном без единого вопроса системы

Экран погас ради установки апдейта? Поздравляем, кто-то только что перехватил коды из СМС.


xd8ggmpw0pcsx41q9l3jc8agkhmucipx.jpg

На хакерском форуме в открытом интернете появилось объявление о продаже Oblivion , нового трояна удалённого доступа для Android. Исследователи Certo разобрали публикацию, веб-панель и видеодемонстрацию, где показана работа инструмента. По описанию и по ролику Oblivion рассчитан на покупателей с минимальными навыками: вредоносное приложение собирается в конструкторе, а управление заражёнными телефонами идёт через веб-интерфейс.

Продавец представляет Oblivion как самостоятельную разработку и отдельно подчёркивает, что инструмент не относится к типичным переработанным сборкам, которыми завален подпольный рынок. В описании говорится, что перед публичным релизом Oblivion якобы более 4 месяцев тестировали в реальных условиях, без сбоев и без поведенческих детектов.

Доступ продают по подписке. Тарифы размещены прямо в теме на форуме. Исходный код покупателям не передают, человек получает доступ к самому инструменту и его возможностям на срок, который оплатил.

В теме на форуме опубликованы тарифы: 1 месяц стоит $300, 3 месяца – $700, 6 месяцев – $1 300, доступ на 1 год – $1 900, пожизненный доступ – $2 200.