Используя этот сайт, вы соглашаетесь с Политика конфиденциальности и Условия использования .
Принять
Всё о ГлавномВсё о ГлавномВсё о Главном
Уведомление Показать больше
  • Главная
  • Политика
    ПолитикаПоказать больше
    Майя Санду созывает Совет безопасности 23 марта 2026. Что известно о теме трансграничной преступности и когда ждать итоги пресс-конференции.
    Майя Санду созывает Совет безопасности 23 марта 2026: что произошло и что будут обсуждать
    23 марта 2026
    Молдавские граждане, работавшие в Украине, смогут получать пенсии и социальные выплаты по новому соглашению. Что меняется, кому это важно.
    Молдавские граждане в Украине смогут получать пенсии и социальные выплаты: как и кому будет учитываться стаж
    21 марта 2026
    Виктор Петров отстранён от должности в Гагаузии: кто он, почему проходит по делу, сколько ему лет, что известно о семье, имуществе, санкциях.
    Почему Виктора Петрова отстранили от должности в Гагаузии и что о нём известно
    17 марта 2026
    Румыния может стать мишенью Ирана из-за размещения сил США? Заявление эксперта, позицию Бухареста, риски для страны и последствия конфликта.
    Может ли Румыния стать целью Ирана из-за сил США на своей территории
    12 марта 2026
    Режим повышенной готовности в энергетике на 60 дней в Молдове: что это значит, почему власти приняли решение и как подготовиться без паники.
    Чем режим повышенной готовности в энергетике в Молдове отличается от чрезвычайного положения и к чему готовиться в ближайшие 60 дней
    4 марта 2026
  • Технологии
    ТехнологииПоказать больше
    В Молдове запустили 112MD — приложение 112 с геолокацией, чатом, фото, видео и медпрофилем. Как скачать 112MD и как работает вызов помощи.
    В Молдове запустили новое приложение экстренной помощи 112MD: какие функции, как скачать и установить
    25 марта 2026
    Скидки Maximum с 20 марта по 19 апреля 2026 в Молдове: блендеры, кофемашины, утюги, аэрогрили и кухонная техника по выгодным ценам.
    Какие скидки в Maximum действуют с 20 марта по 19 апреля 2026 и что выгодно купить с экономией до 40%
    22 марта 2026
    ТОП 5 постачальників пароконденсатної арматури в Україні у 2026 році
    19 марта 2026
    Дрон Shahed снова заметили над Молдовой 18 марта 2026 у Паланки. Что произошло, где летел беспилотник, как выглядит Shahed, чем он опасен.
    Дрон Shahed снова заметили над Молдовой ночью 18 марта 2026 и что это значит для жителей
    18 марта 2026
    Nvidia DLSS 5 меняет подход к графике в играх: фотореалистичный свет, RTX 50, спор вокруг ИИ и ключевые факты о новой технологии 2026 года.
    Что нового в Nvidia DLSS 5 и почему её уже называют новой эпохой графики на ПК
    17 марта 2026
  • Здоровье
    ЗдоровьеПоказать больше
    В Молдове включили вакцину от менингита в национальный календарь прививок. Кому доступна вакцинация и что важно знать родителям.
    Вакцина от менингита в Молдове стала частью календаря прививок: что нужно знать родителям
    24 марта 2026
    На севере Молдовы воду советуют не пить 48 часов. Какие районы затронуты, как очистить воду и как проверить качество дома.
    Водоснабжение в Бельцах восстановлено, но пить из крана нельзя 48 часов: как проверить качество воды
    20 марта 2026
    Бесплатный скрининг легких и стоматологические консультации в Молдове: график выездов мобильных медиков по сёлам, даты, районы и виды услуг.
    Где в Молдове пройти бесплатный скрининг легких и стоматологические консультации у мобильных медиков до 13 марта 2026
    10 марта 2026
    Как получить медстраховку после 2 лет ребёнка, куда обращаться, сколько стоит полис в 2026 и как считают сумму за оставшиеся месяцы.
    Как получить медстраховку в Молдове после исполнения 2 лет ребёнку и сколько это будет стоить
    7 марта 2026
    Принудительное лечение наркоманов в Екатеринбурге: когда оно возможно и как действует наркологическая клиника
    5 марта 2026
  • Экономика
    ЭкономикаПоказать больше
    В Молдове могут изменить начисление пенсий: стаж по уходу за ребенком, пенсия многодетным женщинам и новые льготы для вредных профессий.
    В Молдове пересмотрят правила начисления пенсий: кто сможет получить новые льготы
    25 марта 2026
    Кишинев готовится к возможным отключениям света 25 марта 2026. Что известно о режиме ЧП в энергетике и линии Исакча-Вулканешты.
    Власти Кишинева готовятся к отключениям света и дистанционному обучению: что известно и насколько реально
    25 марта 2026
    Бензин и дизель в Молдове 25 марта 2026: цены на АЗС, официальный максимум ANRE, рост за сутки и где проверить стоимость через e-Carburanți.
    Сколько стоит бензин и дизель в Молдове сегодня 25 марта 2026 и где проверить актуальные цены
    25 марта 2026
    Сколько стоит бензин сегодня 24 марта 2026 на АЗС Молдовы: цена бензина А95, динамика, рост за неделю и где смотреть актуальные цены.
    Сколько стоит бензин сегодня 24 марта 2026 на АЗС Молдовы: полный обзор цен, динамики и того, где искать выгоднее
    24 марта 2026
    Новые правила кредитования НБМ в Молдове 2026: что изменится для банков, НКО и рассрочки, кого затронет и когда регламент вступит в силу.
    Какие новые правила кредитования вводит НБМ в Молдове и как они изменят рассрочку, кредиты и защиту заемщиков
    23 марта 2026
  • Культура
    КультураПоказать больше
    Владелец OnlyFans Леонид Радвинский умер 23 марта 2026: кто он, причина смерти, состояние, семья, биография и происхождение.
    Умер владелец OnlyFans Леонид Радвинский: какая причина смерти, сколько ему было лет, семья, биография
    23 марта 2026
    Какой православный праздник отмечают 22 марта 2026: традиции, значение, запреты, народные приметы, память 40 Севастийских мучеников.
    Какой православный праздник отмечают 22 марта 2026 года и какие традиции связаны с днем 40 Севастийских мучеников
    22 марта 2026
    Чак Норрис умер 19 марта 2026 года в возрасте 86 лет. Что известно о причине смерти, похоронах, семье, детях, карьере, фильмах и состоянии.
    Чак Норрис умер: какая причина смерти, что известно о семье и когда будут похороны
    21 марта 2026
    Какой праздник 19 марта в Молдове и мире: церковный календарь, традиции, приметы, запреты, исторические события, именины и важные факты дня.
    Какой праздник 19 марта в Молдове и в мире: традиции, история, запреты, приметы и церковный календарь
    18 марта 2026
    Почему Украина ввела День румынского языка 31 августа, что значит эта дата для Молдовы и Румынии, как отмечают праздник Limba noastră.
    Почему в Украине появился День румынского языка и что Limba noastră 31 августа значит для Молдовы
    13 марта 2026
  • Спорт
    СпортПоказать больше
    Молдова завоевала 43 медали на Кубке мира WAKO, включая 15 золотых. Кто стал чемпионом, какое место заняла сборная и почему это важно.
    Молдова завоевала 43 медали на Кубке мира WAKO из них 15 — золотых
    20 марта 2026
    Александр Мазур из Молдовы выиграл Кубок Европы по метаниям 2026 на Кипре, победив в толкании ядра U23 с результатом 19,10 м в Никосии.
    Молдавский толкатель ядра Александр Мазур выиграл Кубок Европы 2026 на Кипре
    16 марта 2026
    Репутационная катастрофа: из-за молчания МИД Молдовы под угрозой оказались международные футбольные программы
    9 марта 2026
    Tenisiștii capabili să definească epoca de după Djokovic și Nadal
    24 февраля 2026
    Женская сборная Молдовы по стрельбе из лука стала чемпионом Европы в помещении 2026 в Пловдиве, победив Грузию 5:4 в shoot-off.
    Женская сборная Молдовы по стрельбе из лука в помещении стала чемпионкой Европы в 2026 году
    23 февраля 2026
  • Разное
    РазноеПоказать больше
    Какие скидки в CIP Market действуют с 25 марта по 7 апреля 2026: обзор товаров, цены, бытовая химия, продукты и лучшие предложения.
    На что скидки в CIP Market с 25 марта по 7 апреля 2026 года и что купить с уценокой до 43%
    25 марта 2026
    В Молдове с 25 марта 2026 чрезвычайное положение в энергетическом секторе на 60 дней из-за отключения ЛЭП Вулканешты — Исакча: все детали.
    В Молдове ввели чрезвычайное положение в энергетическом секторе — что это значит для жителей и чего ждать в ближайшие 60 дней
    25 марта 2026
    Школы Кишинёва могут перейти на дистанционное обучение из-за режима ЧП в энергетике. Что сказал Ион Чебан и что делать родителям.
    Перейдут ли школы Кишинёва на дистанционное обучение из-за режима ЧП в энергетике
    25 марта 2026
    25 марта 2026 по лунному календарю подходит для стрижки в первой половине дня. Разбираем фазу Луны, время и советы для окрашивания и ухода.
    Можно ли стричься 25 марта 2026 года по лунному календарю: советы астрологов на день
    24 марта 2026
    ЛЭП Исакча–Вулканешты отключилась 23 марта 2026. Где может не быть света в Молдове, что известно о резервных линиях и что делать жителям.
    Почему отключены ЛЭП Исакча–Вулканешты в Молдове и где может не быть света 24 марта 2026
    24 марта 2026
Чтение: Как новый Android-троян с ИИ незаметно атакует смартфон: список зараженных приложений
Поделиться
Всё о ГлавномВсё о Главном
  • Главная
  • Политика
  • Технологии
  • Здоровье
  • Экономика
  • Культура
  • Спорт
  • Разное
Поиск
  • Главная
  • Политика
  • Технологии
  • Здоровье
  • Экономика
  • Культура
  • Спорт
  • Разное
Подпишитесь на нас
Новый Android-троян с ИИ использует TensorFlow.js для скрытых кликов по рекламе в WebView. Как работает схема Phantom и как защититься.
Технологии

Как новый Android-троян с ИИ незаметно атакует смартфон: список зараженных приложений

Новый Android-троян с ИИ использует TensorFlow.js для скрытых кликов по рекламе в WebView. Как работает схема Phantom и как защититься.

25 января 2026
Дмитрий Васильев
Поделиться
Новый Android-троян с ИИ использует TensorFlow.js для скрытых кликов по рекламе в WebView. Как работает схема Phantom и как защититься.
ПОДЕЛИТЬСЯ

Пока пользователи спорят, «опасны ли моды» и стоит ли ставить приложения не из Google Play, киберпреступники сделали ход, который выглядит почти как будущее: Android-троян начал использовать искусственный интеллект, чтобы нажимать на рекламу так, будто это делает живой человек, пишет newsoboz.org. Фишка в том, что вредонос больше не полагается на примитивные скрипты кликов, которые давно научились вычислять рекламные сети. Вместо этого он анализирует картинку экрана, распознаёт элементы рекламы и «тапает» по нужным кнопкам максимально естественно.

Содержание
  • Новый Android-кликфрод с ИИ: что известно о схеме и почему она опасна
    • Что такое Android.Phantom и почему его так называют
    • Чем эта угроза отличается от классических click-fraud троянов
  • Как работает Phantom-режим: скрытый WebView, виртуальный экран и клики “как у человека”
    • Скрытый WebView и загрузка страницы в фоне
    • TensorFlow.js и распознавание рекламных элементов на скриншоте
  • Signalling-режим: когда преступник получает “живые руки” через WebRTC
    • Зачем нужен Signalling и почему он опаснее
    • WebRTC-стриминг и интерактивные действия в фоне
  • Где распространяется угроза: Xiaomi GetApps, моды APK и каналы в Telegram
    • Заражение через Xiaomi GetApps и обновления “после модерации”
    • Сторонние APK-сайты, модифицированные приложения и “премиум бесплатно”
    • Примеры заражённых игр и объёмы установок
  • Чем это грозит владельцу телефона: батарея, трафик и скрытые последствия
    • Ускоренная разрядка и расход мобильного интернета
    • Почему невидимая активность — плохой знак даже без утечки данных
  • Как защититься от Android-трояна с ИИ: практичный чеклист на каждый день
    • Безопасная установка приложений и правило “никаких модов”
    • Google Play Protect и системные проверки безопасности
  • Что делать, если подозреваете заражение: диагностика и очистка без паники
    • Признаки, которые должны насторожить
    • Пошаговый план очистки устройства

Самое тревожное — жертва может вообще ничего не заметить: клики происходят внутри скрытого браузера, который работает в фоне, а схема адаптируется к динамическим баннерам, iframe и видео. Исследователи Dr.Web связывают распространение этой угрозы с каталогом Xiaomi GetApps, а также с модифицированными APK и каналами в Telegram/Discord. Ирония в том, что «безобидный» кликфрод часто становится первой ступенькой к более серьёзным заражениям — просто потому, что пользователь уже привык доверять сомнительным установкам. ОБ этом рассказывает от KP со ссылкой на bleepingcomputer.com.

Новый Android-кликфрод с ИИ: что известно о схеме и почему она опасна

Чтобы понять, почему эта история стала громкой, важно увидеть: это не «ещё один троян», а новая тактика автоматизации. Она делает мошеннические клики по рекламе более устойчивыми к защите.

Что такое Android.Phantom и почему его так называют

Исследователи описывают семейство как «трояны-кликеры», которые специализируются на скрытом взаимодействии с рекламными блоками. В публикациях подчёркивается, что основная новинка — применение машинного обучения для распознавания нужных элементов на экране. В результате вредонос не зависит от одинаковых шаблонов страниц и привычной разметки.

Чем эта угроза отличается от классических click-fraud троянов

Обычные кликеры «давят» на рекламу через заранее прописанные сценарии: скрипты, DOM-обращения и повторяемые последовательности. Новая волна переходит на визуальный подход, поэтому баннер может меняться, «уезжать» в другое место или скрываться в iframe — а троян всё равно его «найдёт». Это делает схему более живучей против антифрода, который отслеживает шаблонность поведения.

Как работает Phantom-режим: скрытый WebView, виртуальный экран и клики “как у человека”

Дальше логично разобрать ядро схемы: именно Phantom-режим даёт злоумышленникам возможность зарабатывать на рекламе, не показывая ничего владельцу телефона.

Скрытый WebView и загрузка страницы в фоне

Троян открывает рекламную страницу внутри встроенного WebView-браузера, который не отображается пользователю. Он загружает цель и дополнительные компоненты (скрипт автоматизации), после чего начинает имитировать активность. Внешне смартфон может вести себя почти нормально, хотя внутри уже крутится скрытый «мини-браузер».

TensorFlow.js и распознавание рекламных элементов на скриншоте

Ключевой элемент — использование TensorFlow.js, библиотеки для запуска ML-моделей в JavaScript. Сценарий выглядит так: троян получает обученную модель с удалённого сервера, делает снимки виртуального экрана и отдаёт их на анализ. После этого он нажимает на правильные UI-элементы — как будто пользователь реально открыл страницу и кликнул по баннеру.

Упрощённо цепочка действий выглядит так:

  • вредонос запускает скрытый WebView и загружает страницу;
  • подгружает ML-модель и включается «визуальный анализ»;
  • делает скриншоты виртуального экрана;
  • распознаёт область рекламы и выполняет «тап»;
  • повторяет цикл, меняя цели и действия.
Как новый Android-троян с ИИ незаметно атакует смартфон: список зараженных приложений

Signalling-режим: когда преступник получает “живые руки” через WebRTC

После Phantom-механики появляется второй слой — режим, который превращает заражённый телефон в управляемую «рабочую станцию» для мошенников.

Зачем нужен Signalling и почему он опаснее

Если Phantom-режим — это автомат, то Signalling — уже полу-ручное управление. В описаниях упоминается, что в этой модели используется трансляция экрана виртуального браузера, чтобы оператор мог действовать в реальном времени. Для злоумышленника это означает больше гибкости: где автоматика ошиблась — человек дожмёт руками.

WebRTC-стриминг и интерактивные действия в фоне

Технически схема основана на WebRTC: троян может передавать «живое видео» виртуального окна, а атакующий способен выполнять на нём прокрутку, клики и ввод текста. Для рекламного мошенничества это удобно, потому что некоторые показы требуют активности, ожидания или прохождения простых шагов. И всё это — без того, чтобы пользователь видел происходящее на своём экране.

Где распространяется угроза: Xiaomi GetApps, моды APK и каналы в Telegram

Теперь стоит перейти к самому практичному: откуда это берётся на телефоне, и почему даже «игра на вечер» может стать входной точкой.

Заражение через Xiaomi GetApps и обновления “после модерации”

Один из главных каналов, который упоминают исследователи, — официальный магазин Xiaomi GetApps. Отдельно подчёркивается тактика: сначала публикуется приложение без явной вредоносной нагрузки, а затем опасные компоненты приходят с обновлением. Такой трюк помогает пройти первичную проверку и быстро набрать аудиторию.

Сторонние APK-сайты, модифицированные приложения и “премиум бесплатно”

Вторая волна — это моды и взломанные версии популярных сервисов, которые люди ставят ради функций «без подписки». Упоминаются сторонние APK-площадки и активное распространение через Telegram-каналы и Discord-сообщества. Особенно опасны сборки, которые «реально работают»: они не вызывают подозрений и долго живут на устройстве.

Примеры заражённых игр и объёмы установок

Ниже — примеры приложений, которые фигурировали в расследовании, вместе с заявленными загрузками.

Приложение (пример)Ориентир по загрузкам
Theft Auto Mafia61 000
Cute Pet House34 000
Creation Magic World32 000
Amazing Unicorn Party13 000
Open World Gangsters11 000
Sakura Dream Academy4 000

Эти цифры важны не как «рейтинг популярности», а как сигнал: кликфрод давно перестал быть маргинальной историей на пару сотен установок. Чем больше устройств заражено, тем больше денег прокачивается через рекламные показы, и тем активнее преступники будут развивать схему.

Как новый Android-троян с ИИ незаметно атакует смартфон: список зараженных приложений

Чем это грозит владельцу телефона: батарея, трафик и скрытые последствия

На первый взгляд, клик по рекламе «не крадёт пароли», но это не значит, что угрозу можно игнорировать. Вред — просто другого типа: он накопительный и неприятный.

Ускоренная разрядка и расход мобильного интернета

Фоновый WebView, постоянные загрузки страниц, скриншоты и обработка — всё это расходует батарею быстрее обычного. Дополнительно идёт расход трафика, особенно если реклама содержит видео, а активность идёт часами. Пользователь может заметить это как «телефон стал быстрее садиться» и «куда-то исчезают гигабайты».

Почему невидимая активность — плохой знак даже без утечки данных

Даже если в текущей версии ставка на рекламное мошенничество, сам факт скрытого управления и удалённой подгрузки компонентов — тревожный маркер. Вредоносная экосистема легко расширяется: сегодня это клики, завтра — другие функции, которые уже будут затрагивать приватность. Главная проблема — вы не контролируете, что именно запускается внутри вашего телефона и кто этим управляет.

Как защититься от Android-трояна с ИИ: практичный чеклист на каждый день

После разборов важно перейти к действиям. Защита здесь строится не на «магии антивирусов», а на привычках и настройках, которые реально снижают риск.

Безопасная установка приложений и правило “никаких модов”

Первое правило простое: не ставьте «улучшенные версии» популярных сервисов, которые обещают премиум бесплатно. Такие APK почти всегда несут риск — даже если приложение запускается и выглядит нормально. Особенно опасны сборки из каналов и чатов, где вам предлагают «самую свежую рабочую версию». Технически это идеальный способ подменить код и раздать троян тысячам людей за сутки.

Google Play Protect и системные проверки безопасности

Google отдельно подчёркивал, что по их текущим данным приложений с этим вредоносом не обнаружено в Google Play, а пользователи Android с Play Services получают защиту через Play Protect, который включён по умолчанию.
Проверьте базовые настройки:

  • включён ли Google Play Protect и активна ли проверка приложений;
  • запрещена ли установка из неизвестных источников для большинства программ;
  • есть ли подозрительные разрешения у игр и «утилит», которые вы ставили недавно.

Что делать, если подозреваете заражение: диагностика и очистка без паники

Если есть подозрения, лучше действовать быстро и методично. Чем дольше троян живёт на устройстве, тем больше шансов, что он обновится или получит новые команды.

Признаки, которые должны насторожить

Обычно всплывают бытовые симптомы, и именно они помогают вовремя заметить проблему. Телефон может резко начать греться в простое, а заряд — таять без активного использования. Также настораживают всплески потребления мобильного интернета, когда вы уверены, что не смотрели видео. Если недавно ставили игру «из альтернативного каталога» или мод-APK — риск выше.

Пошаговый план очистки устройства

Действуйте последовательно, чтобы не пропустить источник заражения. Сначала удалите приложения, которые вы ставили в последние дни, особенно игры и «премиум-версии» сервисов. Затем просканируйте устройство средствами защиты и обновите систему, чтобы закрыть уязвимости. Если после этого симптомы сохраняются, рассмотрите сброс настроек с резервным копированием только проверенных данных.

Мини-таблица для быстрой проверки:

СимптомЧто проверитьЧто сделать сразу
Батарея садится быстреерасход в настройках аккумулятораудалить подозрительные приложения
Растёт мобильный трафикстатистику по приложениямотключить фоновые данные у “подозрительных”
Телефон греется в простоеактивность в фонеперезагрузка, затем сканирование
Появились странные разрешениядоступ к спецвозможностям/поверх других оконзапретить и удалить приложение

Если приложение просит больше разрешений, чем ему нужно для игры или музыки — это почти всегда плохой знак.

Ранее мы писали о том, как троян Herodotus крадёт деньги на Android и как защититься от него.

В Молдове объявлен желтый код из-за заморозков: с 15 по 16 октября ожидается до –2°C
Роботизированные статистические системы в спорте 
Цены на топливо в Молдове с 17 сентября: бензин и дизель подорожают
Землетрясения в зоне Вранча: почему ущерб Кишинёву может превысить $1 млрд и как подготовиться заранее
Satoshi представит Молдову на Евровидении 2026: кто такой Влад Сабажук, биография, семья, возраст, карьера
ТЕГИ:Android троянPlay ProtectTensorFlow.jsXiaomi GetAppsкликфродМолдова
Поделиться этой статьей
Facebook Pinterest Whatsapp Whatsapp Reddit Telegram Email Print
Новое на сайте
В Молдове запустили 112MD — приложение 112 с геолокацией, чатом, фото, видео и медпрофилем. Как скачать 112MD и как работает вызов помощи.
Технологии

В Молдове запустили новое приложение экстренной помощи 112MD: какие функции, как скачать и установить

25 марта 2026
На что скидки в CIP Market с 25 марта по 7 апреля 2026 года и что купить с уценокой до 43%
В Молдове пересмотрят правила начисления пенсий: кто сможет получить новые льготы
В Молдове ввели чрезвычайное положение в энергетическом секторе — что это значит для жителей и чего ждать в ближайшие 60 дней
Власти Кишинева готовятся к отключениям света и дистанционному обучению: что известно и насколько реально
Перейдут ли школы Кишинёва на дистанционное обучение из-за режима ЧП в энергетике
Сколько стоит бензин и дизель в Молдове сегодня 25 марта 2026 и где проверить актуальные цены
Можно ли стричься 25 марта 2026 года по лунному календарю: советы астрологов на день
Вакцина от менингита в Молдове стала частью календаря прививок: что нужно знать родителям
Сколько стоит бензин сегодня 24 марта 2026 на АЗС Молдовы: полный обзор цен, динамики и того, где искать выгоднее

Полезные ссылки

  • О сайте
  • Команда сайта
  • Размещение рекламы
  • Контакты
© Kp.md. Все права защищены.
Добро пожаловать!
Username or Email Address
Password

Lost your password?