Новый вирус для Android — ERMAC 3.0

Citizen
Citizen Sec , 18-08-2025

ERMAC 3.0 — это вредоносная программа для телефонов на Android, главная цель которой — кража личных данных и денежных средств пользователей.
Как действует вирус?
ERMAC 3.0 маскируется под обычное приложение. После установки он может подменять экраны популярных банковских приложений, онлайн-кошельков и сервисов.
Пользователь вводит логин, пароль или данные карты, думая, что делает это в своём банке. На самом деле вся информация сразу передаётся злоумышленникам. Это позволяет им получить доступ к деньгам и личным аккаунтам.
Чем опасен ERMAC 3.0?
- Возможна кража средств со счетов.
- Мошенники получают доступ к почте, мессенджерам и другим сервисам.
- Устройство становится уязвимым для дальнейших атак.
История и особенности версии 3.0
ERMAC существует уже несколько лет, но именно версия 3.0 недавно стала широко известна. Исследователи отмечают, что в настоящее время вирус особенно активно нацелен на пользователей в Европе, стараясь обходить страны СНГ.
Тем не менее, это не повод расслабляться: вредоносные программы быстро меняют тактику, и завтра цель может измениться. Поэтому меры предосторожности актуальны для всех.
Как защитить себя?
1. Устанавливайте приложения только из официальных магазинов
Google Play, Samsung Galaxy Store, AppGallery. Избегайте загрузки программ с посторонних сайтов.
2. Регулярно обновляйте систему и приложения
Новые версии устраняют уязвимости, которыми пользуются вирусы.
3. Проверяйте разрешения приложений
Если простое приложение требует доступ к SMS, банковским уведомлениям или контактам, это повод насторожиться.
4. Не переходите по сомнительным ссылкам
Особенно в SMS, мессенджерах или электронных письмах с обещаниями подарков, выплат или акций.
5. Включите двухфакторную аутентификацию
Дополнительный код при входе защитит ваши аккаунты даже в случае утечки пароля.
6. Используйте антивирус для Android
Современные решения помогают вовремя обнаружить угрозу.
Вам также будет интересно
Обнаружены опасные программы Zebo-0.1.0 и Cometlogger-0.1, которые крадут данные и управляют компьютером
Специалисты выявили два вредоносных файла, которые маскируются под полезные программы. Эти файлы могут воровать личные данные, следить за действиями на компьютере и даже брать управление системой под свой контроль.

@CitizenSec
26-12-2024Критическая уязвимость CVE-2024-43093 угрожает безопасности пользователей Android
Эта проблема позволяет хакерам получить несанкционированный доступ к важным системным папкам Android.

@CitizenSec
05-11-2024Уязвимость Microsoft Copilot Studio
Эта уязвимость, известная как SSRF (server-side request forgery), могла позволить злоумышленникам получить доступ к конфиденциальным данным.

@CitizenSec
09-09-2024Неисправленная уязвимость в камерах AVTECH: хакеры захватывают устройства для создания ботнетов
Уязвимость с кодом CVE-2024-7029 связана с функцией настройки яркости в камерах AVTECH и позволяет удаленно выполнять опасные команды.

@CitizenSec
05-09-2024Уязвимость плагина LiteSpeed Cache угрожает более 5 миллионам сайтов на WordPress
Недавно исследователь безопасности Джон Блэкборн из PatchStack обнаружил серьезную уязвимость в плагине LiteSpeed Cache, который используется для ускорения работы сайтов на WordPress.

@CitizenSec
28-08-2024Google предупреждает: уязвимость CVE-2024-7965 в Chrome под активной эксплуатацией
Google сообщил о проблеме безопасности в своем браузере Chrome, которая была исправлена в последнем обновлении.

@CitizenSec
27-08-2024Критическая уязвимость в OpenSSH FreeBSD
Недавно была обнаружена серьёзная уязвимость безопасности в OpenSSH на системах FreeBSD.

@CitizenSec
14-08-2024Уязвимость в MongoDB позволяет злоумышленникам получить полный контроль над системами Windows
Критическая уязвимость обнаружена в MongoDB под кодовым именем CVE-2024-7553.

@CitizenSec
12-08-2024Анализ вредоносного кода в бэкдоре XZ Utils - как хакеры эксплуатируют популярный архиватор для атак
В конце марта в популярной библиотеке XZ Utils был обнаружен бэкдор, который получил идентификатор CVE-2024-3094.

@CitizenSec
16-07-2024