Осторожно: поддельные IPTV-приложения крадут данные болельщиков
Исследователи безопасности предупреждают о волне вредоносных Android-приложений, маскирующихся под сервисы для просмотра спортивных трансляций. Эти программы содержат продвинутые трояны, способные похищать пароли, финансовые данные и информацию из заметок пользователей.

В преддверии чемпионата мира по футболу 2026 года, одного из крупнейших спортивных событий, миллионы болельщиков ищут способы просмотра матчей в интернете. Наряду с официальными стриминговыми сервисами многие обращаются к решениям IPTV — технологии, позволяющей транслировать телевизионный контент через сеть вместо кабеля, антенн или спутника. Однако высокий спрос на просмотр матчей создает возможности для киберпреступников, использующих интерес аудитории для распространения вредоносного ПО под видом IPTV-приложений.
IPTV — это сервисы, транслирующие телеканалы через интернет. Netflix, Disney Plus или приложения телеканалов — известные примеры сервисов, работающих по схожему принципу. В последние годы вырос огромный рынок неофициальных сервисов IPTV, обещающих доступ к сотням каналов и спортивных трансляций со всего мира — иногда бесплатно, а иногда за символическую плату.
Основная проблема с такими пиратскими приложениями заключается в том, что их загрузка блокируется в официальных магазинах, таких как Google Play, что вынуждает пользователей скачивать установочные файлы (APK) со сторонних сайтов. Риск кроется не в самой технологии IPTV, а в том, что хакеры используют эти платформы для сокрытия вредоносного кода в приложениях, которые выглядят абсолютно легитимными.
Новое исследование «Лаборатории Касперского» (Kaspersky) раскрывает несколько тревожных кампаний, зафиксированных в последние месяцы. В феврале прошлого года исследователи выявили банковское вредоносное ПО под названием Massiv, которое распространялось под видом приложений IPTV и было нацелено на болельщиков в Испании, Португалии, Франции и Турции. Эти поддельные приложения не отображали контент, а открывали внутренний браузер с реальным сервисом, чтобы не вызывать подозрений. В фоновом режиме они выводили ложные окна поверх официальных приложений для кражи банковских данных и активировали компонент, записывающий нажатия клавиш. В Португалии вредоносное ПО даже выдавало себя за официальное государственное приложение для идентификации с целью выуживания данных доступа.
В марте исследователи «Касперского» обнаружили еще более изощренную кампанию, распространявшую вредоносное ПО под названием Perseus, основанное на исходном коде старого трояна Cerberus. Английская версия вредоносного ПО прошла модернизацию с помощью инструментов искусственного интеллекта (ИИ) и использует службы специальных возможностей операционной системы Android для получения полного удаленного контроля над устройством. Вредоносное ПО способно непрерывно делать снимки экрана, имитировать нажатия и действия пользователя и даже отображать полностью черный экран, чтобы скрыть свою активность, пока оно опустошает банковские счета и криптокошельки.
Помимо возможностей управления, продвинутая версия Perseus активно ищет конфиденциальную информацию, пароли и ключи восстановления внутри самых популярных приложений для заметок, среди которых Google Keep, Xiaomi Notes, Samsung Notes, Evernote и OneNote. Чтобы защититься от этих угроз, эксперты рекомендуют полностью избегать загрузки приложений вне официальных магазинов, внимательно читать отзывы других пользователей, установить надежное защитное ПО и воздерживаться от хранения паролей или конфиденциальной финансовой информации внутри обычных приложений для заметок, которые не защищены и не зашифрованы.





