Новый Android-троян Perseus ворует данные прямо из заметок пользователя

Появился новый вредонос для Android под названием Perseus, который делает ставку на неожиданный источник утечек - личные заметки пользователей. Вместо привычного перехвата паролей он ищет их там, где люди часто сами их сохраняют.

Как работает Perseus

Perseus распространяется под видом приложений для просмотра ТВ и спортивных трансляций. Пользователи сами устанавливают такие APK-файлы из сторонних источников, обходя защиту официальных магазинов, что сильно упрощает задачу злоумышленников.

После установки вредонос получает широкий доступ к устройству и фактически может полностью его контролировать. Среди возможностей:

  • создание скриншотов

  • overlay-атаки (подмена интерфейса приложений)

  • удалённое управление устройством

Это делает Perseus не просто шпионским ПО, а полноценным инструментом для кражи данных и захвата устройства.

Главная особенность: охота на заметки

Ключевая идея Perseus это искать конфиденциальную информацию в пользовательских заметках.

Речь идёт о таких данных, как:

  • пароли

  • seed-фразы криптокошельков

  • финансовая информация

  • другие личные записи

Многие пользователи хранят подобные данные в заметках или текстовых файлах, считая это удобным и безопасным способом. Perseus использует именно эту привычку.

Почему атака работает

Сценарий атаки строится на поведении самих пользователей:

  • установка приложений вне Google Play

  • игнорирование предупреждений безопасности

  • использование пиратских или бесплатных сервисов

Особенно активно вредонос распространяется через приложения для просмотра спортивных трансляций спрос которых стабильно высокий.

При этом подобная схема уже применялась ранее. Например, через IPTV-приманку распространялся банковский троян Massiv, что показывает устойчивость и эффективность такого подхода.

Как защититься

Основные рекомендации остаются прежними, но в контексте Perseus они становятся критичными:

  • не устанавливать APK-файлы из непроверенных источников

  • не хранить пароли и seed-фразы в заметках

  • использовать менеджеры паролей

  • внимательно проверять разрешения приложений

Фактически Perseus показывает: даже если система защищена, уязвимость может быть в привычках пользователя.

Источник: bleepingcomputer

Похожие статьи

Рекомендательные технологии Подробнее
Кибербезопасность 5 месяцев назад

Apple выпустила обновления безопасности для устранения активно эксплуатируемой уязвимости

Apple выпустила обновления безопасности, закрыв критическую нулевой-дневной уязвимость, которая уже использовалась в целевых атаках. Новые патчи доступны для iOS, macOS и других платформ Apple.

Кибербезопасность 5 месяцев назад

Новая уязвимость Chrome: вредоносные расширения могли получить доступ к локальным файлам

В Chrome была обнаружена серьёзная уязвимость CVE-2026-0628, позволявшая вредоносным расширениям получить доступ к локальным файлам и привилегиям через AI-панель Gemini. Google уже выпустил обновление с исправлением.

Кибербезопасность 3 месяца назад

Критическая уязвимость в Marimo взломана через 10 часов после раскрытия

В Marimo обнаружили критическую уязвимость удаленного выполнения кода до аутентификации, и ее начали эксплуатировать уже менее чем через 10 часов после публичного раскрытия. Злоумышленник смог украсть облачные ключи и другие учетные данные меньше чем за три минуты.