Он превращает смартфоны в ферму по зарабатыванию денег хакерам.

В популярных играх и приложениях на Android нашли ИИ-вирус для скрытых кликов по рекламе

Эксперты лаборатории Doctor Web обнаружили новое семейство троянов Android.Phantom, которые распространяются через модифицированные игры и приложения для Android. Они используют ИИ для скрытых кликов, а также способны передавать управление браузером злоумышленникам.

Одним из главных источников заражённых игр оказался магазин Xiaomi GetApps. Вирусы нашлись в играх Creation Magic World (32 тысячи загрузок), Cute Pet House (34 тысячи), Amazing Unicorn Party (13 тысяч), Sakura Dream Academy (4 тыссячи), Theft Auto Mafia (61 тыссяча) и Open World Gangsters (11 тыссяч).

В популярных играх и приложениях на Android нашли ИИ-вирус для скрытых кликов по рекламе

Изображение: News.drweb

Первоначальные версии тайтлов были безопасны, но обновления от 28–29 сентября включили троян Android.Phantom.2.origin. В октябре они получили обновление с модулем Android.Phantom.5, который расширяет возможности заражения.

Среди других пострадавших приложений оказались модифицированные версии Spotify, YouTube, Deezer, Netflix и других сервисов. Распрстранение также идёт через порталы вроде Moddroid, Telegram-каналы и Discord-серверы (например, Spotify X с 24 тысячами подписчиков).

В популярных играх и приложениях на Android нашли ИИ-вирус для скрытых кликов по рекламе

Изображение: News.drweb

Одна из главных целей вирусов — скрытые клики по рекламе. Они способны открывать рекламные страницы и транслировать их злоумышленникам. Алгоритмы ИИ анализируют изображение экрана и указывают трояну, где нужно нажать, чтобы имитировать нажатия по баннерам. В результате телефон превращается в инструмент для заработка на фальшивых переходах, а владелец даже не догадывается о происходящем.

В популярных играх и приложениях на Android нашли ИИ-вирус для скрытых кликов по рекламе

Изображение: News.drweb

Кроме того, с их помощью хакеры могут использовать чужие смартфоны в DDoS-атаках и для незаконной деятельности (например, для рассылки мошеннических сообщений), перехватывать персональные данные и рассылать спам. Вместе с этим они повышают расход батареи и мобильного трафика.

Специалисты напоминают, что не стоит скачивать модифицированные APK-файлы из сомнительных источников и Telegram-каналов. Для защиты устройств рекомендуется использовать актуальные антивирусные решения.

В Android 16 появились новые функции для защиты от телефонных мошенников7 лучших бесплатных антивирусов
http://lifehacker.ru/obnaruzheny-virusy-klikery/

Explore More

Производитель лекарств на травах от ВИЧ из КНДР решил выйти в Россию

Ряд фармкомпаний из КНДР подали заявки на регистрацию своих брендов в России. В их числе — пхеньянская Pugang Pharmaceutical, которая, по заявлению производителя, выпускает «универсальное» средство, в том числе от ВИЧ

Chery откажется от России

Nikkei: автоконцерн Chery покинет Россию из-за выхода на биржу и санкций Китайский автомобильный концерн Chery к 2027 году уйдет с рынка России, чтобы избежать последствий санкций и разместить свои акции

В 2025 году рекламные кампании на Яндексе увеличили конверсию бизнеса на 13%

Фото: Freepik В 2025 году имиджевые кампании на Яндексе принесли бизнесам более 798 млн визитов на сайт и 28 млн конверсий. Это на 39% и 13% больше соответственно, чем в