Используя этот сайт, вы соглашаетесь с Политика конфиденциальности и Условия использования .
Принять
Всё о ГлавномВсё о ГлавномВсё о Главном
Уведомление Показать больше
  • Главная
  • Политика
    ПолитикаПоказать больше
    МИД России призвал эвакуировать дипломатов из Киева перед 9 мая. Что заявила Захарова, как реагирует Украина и что подтверждено сейчас.
    Почему МИД России призвал эвакуировать дипломатов из Киева перед 9 мая
    7 мая 2026
    МИД Молдовы предупредил граждан РМ о террористической угрозе в Великобритании. Что значит уровень severe и куда обращаться за помощью.
    Почему МИД Молдовы предупреждает граждан РМ о террористической угрозе в Великобритании
    3 мая 2026
    В Молдове приняли закон для иностранцев не из ЕС: карта резидента, равная зарплата, новые проверки и правила пребывания с июня 2027 года.
    Молдова вводит новые правила для иностранцев не из ЕС: какой порядок пребывания и как изменится зарплата
    2 мая 2026
    Никушор Дан заявил, что Румыния готова к объединению с Молдовой, если большинство граждан страны поддержит такой проект.
    Румыния готова к объединению с Молдовой: что сказал Никушор Дан
    30 апреля 2026
    Европарламент поддержал увеличение финансирования Молдовы на 12% в бюджете ЕС 2028–2034. Что это значит для реформ и вступления в ЕС.
    Европарламент увеличили финансирование Молдовы на 12%: как это приближает страну к вступлению в ЕС
    29 апреля 2026
  • Технологии
    ТехнологииПоказать больше
    RETN запустила магистральный маршрут через Румынию, Молдову и Украину. Как подключиться, кому это доступно, что это значит для пользователей.
    Как новый маршрут RETN через Румынию изменит связь между Балканами, Молдовой и Украиной
    10 мая 2026
    Как проверить прописку по новому ID в Молдове онлайн: кому доступен сервис verifica.gov.md, зачем нужна электронная подпись и проверка адреса.
    Как проверить прописку по новому ID в Молдове и зачем это нужно
    9 мая 2026
    Как выбрать платформу для iGaming-бизнеса
    Как выбрать платформу для iGaming-бизнеса
    30 апреля 2026
    В центре Кишинева на крыше многоэтажки обнаружили поврежденный беспилотник. Жильцов временно эвакуировали, объект изучают эксперты.
    В центре Кишинева 28 апреля 2026 беспилотник врезался в крышу многоэтажки: что известно
    28 апреля 2026
    Цифровой кошелек позволит хранить паспорт, права, дипломы и подпись в EVO. Когда запустят, как скачать и какие документы будут доступны.
    Что такое EVO в Молдове и когда цифровой кошелек в смартфоне заменит паспорт, права и справки
    26 апреля 2026
  • Здоровье
    ЗдоровьеПоказать больше
    В Молдове могут отменить обязательную отработку выпускников медвузов. Что изменится для молодых врачей, районных больниц и пациентов.
    Почему в Молдове могут отменить обязательную отработку для выпускников медвузов
    8 мая 2026
    Магнитный шторм 7 мая 2026: ожидается буря G1, индекс Kp 5. Прогноз на 8 и 9 мая, влияние на самочувствие и советы.
    Магнитный шторм 7 мая 2026 и индекс G1: насколько сильной будет буря сегодня
    7 мая 2026
    Сколько роддомов в Кишиневе, где рожать, какие условия и цены. Сравнение государственных и частных роддомов, отзывы, выбор.
    Сколько роддомов в Кишиневе и как выбрать, где рожать: условия, стоимость, отзывы
    5 мая 2026
    Магнитные бури 27 апреля – 1 мая 2026 в Молдове: К-индекс 5, шторм G1, пик 29 апреля, симптомы, советы и прогноз по дням.
    К-индекс 5 и геомагнитный шторм G1 накроют Молдову 27 апреля – 1 мая 2026: как подготовиться метеозависимым
    27 апреля 2026
    Магнитные бури 27–30 апреля 2026 года: точный прогноз по дням, когда ждать Kp 5, кому быть осторожнее и как снизить влияние на самочувствие.
    Будут ли магнитные бури 27–30 апреля 2026 года и когда ждать ухудшения самочувствия
    26 апреля 2026
  • Экономика
    ЭкономикаПоказать больше
    Курс валют в Молдове на 6 мая 2026: доллар, евро, румынский лей, гривна, банки, обменники и советы для выгодного обмена.
    Какой курс валют сегодня, 6 мая 2026, в банках и обменных пунктах Молдовы
    6 мая 2026
    Повысятся ли цены на продукты в Молдове из-за топлива: прогноз, причины роста, товары в зоне риска и советы покупателям на ближайшие недели.
    Повысятся ли цены на продукты в Молдове из-за топлива и чего ждать покупателям
    3 мая 2026
    Европарламент поддержал увеличение финансирования Молдовы на 12% в бюджете ЕС 2028–2034. Что это значит для реформ и вступления в ЕС.
    Европарламент увеличили финансирование Молдовы на 12%: как это приближает страну к вступлению в ЕС
    29 апреля 2026
    Курс валют Молдова 27 апреля 2026: доллар дешевеет, евро стабилен. Курс доллара НБМ, обмен валют Кишинев, банки и обменники.
    Курс валют в Молдове на 27 апреля 2026: почему доллар подешевел
    27 апреля 2026
    Курс валют в Молдове на 26 апреля 2026: евро, доллар, банки, обменники, официальный курс НБМ и советы для выгодного обмена.
    Какой курс валют в Молдове на 26 апреля 2026: полный обзор по банкам и обменным пунктам
    26 апреля 2026
  • Культура
    КультураПоказать больше
    День Европы в Молдове 2026: история праздника, традиции, Европейский городок в Кишиневе, программа 9 мая и мероприятия в Сороках.
    День Европы в Молдове 9 мая: история праздника и афиша мероприятий в 2026 году
    8 мая 2026
    Автопробег «Победа одна на всех» пройдет в Кишиневе 9 мая 2026 года. Где сбор, маршрут, время старта и как принять участие.
    Где и когда пройдет автопробег «Победа одна на всех» в Кишиневе 9 мая 2026 года и как принять участие
    7 мая 2026
    День Святого Георгия Победоносца 6 мая: что нельзя делать, приметы, традиции, как отмечать праздник и о чем молиться святому.
    Как отмечают День Святого Георгия Победоносца 6 мая: что нельзя делать, приметы и молитва
    6 мая 2026
    Хедерлез у гагаузов в 2026 году отмечают 6 мая. Рассказываем, что означает праздник, какие традиции сохранились и где пройдут мероприятия.
    Что означает праздник Хедерлез у гагаузов и когда его отмечают в 2026 году
    6 мая 2026
    Куда пойти в Кишинёве 9–10 мая 2026: афиша праздников, День Европы, Мемориал «Вечность», концерты, театр, спорт и семейные события.
    Куда пойти в Кишинёве 9–10 мая 2026: афиша праздничных мероприятий для жителей и гостей столицы
    6 мая 2026
  • Спорт
    СпортПоказать больше
    Два борца из Гагаузии стали чемпионами Молдовы U-20 по борьбе. Полный список победителей, категории, города и что ждет спортсменов дальше.
    Кто из Гагаузии стал чемпионом Молдовы U-20 по борьбе и почему эта победа важна
    10 мая 2026
    Где смотреть Арсенал — Атлетико в Молдове 5 мая 2026: время матча, каналы Jurnal TV и Setanta Sports, онлайн-трансляция и прогноз.
    Где смотреть онлайн Арсенал — Атлетико 5 мая 2026 и чего ждать от полуфинала Лиги чемпионов
    5 мая 2026
    Геннадий Дудогло умер во Франции в возрасте 39 лет. Что известно о причине смерти, биографии, семье и достижениях молдавского тяжелоатлета.
    Молдавский тяжелоатлет Геннадий Дудогло умер во Франции: какая причина смерти, возраст и что известно о семье спортсмена
    30 апреля 2026
    Арина Соболенко сенсационно проиграла Хейли Баптист в Мадриде, упустив шесть матчболов. Счет, детали тай-брейка и следующий матч.
    Как Арина Соболенко вылетела после шести матчболов и почему победа Хейли Баптист стала сенсацией WTA
    29 апреля 2026
    Марин Робу стал чемпионом Европы по тяжелой атлетике и установил рекорд в рывке 173 кг. Итоги турнира в Батуми и значение победы.
    Молдавский тяжелоатлет Марин Робу стал чемпионом Европы: результат, рекорд, соперники
    24 апреля 2026
  • Разное
    РазноеПоказать больше
    Прогноз погоды на 11–15 мая 2026 в Молдове по городам: Кишинев, Бельцы, Кагул, Комрат, дожди, грозы, температура и ветер.
    Какой прогноз погоды на 11–15 мая 2026 в Молдове по городам и регионам
    10 мая 2026
    Когда последний звонок в школах Молдовы в 2026 году. Даты начала летних каникул, завершения учебного года и экзаменов для выпускников.
    Когда последний звонок в школах Молдовы в 2026 году и когда начинаются школьные каникулы
    10 мая 2026
    Скидки Ocean Fish с 1 по 31 мая 2026: рыба, морепродукты, гриль, молочные продукты, снеки и напитки по акциям до -59% в Молдове.
    Акция в Ocean Fish с 1 по 31 мая 2026 года: что купить выгодно со скидкой до -59% в Молдове
    9 мая 2026
    Скидки Alvi Market с 7 по 20 мая 2026: молочные продукты, мясо, напитки, снеки и товары для дома по акционным ценам до 36%.
    Какие скидки в Alvi Market действуют с 7 по 20 мая 2026 года
    9 мая 2026
    Цены на горючее в Молдове с 9 по 11 мая 2026: дизель дешевеет до 30 леев, бензин А-95 стоит 30,54 лея. Данные НАРЭ.
    Сколько стоит топливо 9–11 мая 2026 в Молдове: дизель дешевеет, бензин остаётся без изменений
    9 мая 2026
Чтение: Как новый Android-троян с ИИ незаметно атакует смартфон: список зараженных приложений
Поделиться
Всё о ГлавномВсё о Главном
  • Главная
  • Политика
  • Технологии
  • Здоровье
  • Экономика
  • Культура
  • Спорт
  • Разное
Поиск
  • Главная
  • Политика
  • Технологии
  • Здоровье
  • Экономика
  • Культура
  • Спорт
  • Разное
Подпишитесь на нас
Новый Android-троян с ИИ использует TensorFlow.js для скрытых кликов по рекламе в WebView. Как работает схема Phantom и как защититься.
Технологии

Как новый Android-троян с ИИ незаметно атакует смартфон: список зараженных приложений

Новый Android-троян с ИИ использует TensorFlow.js для скрытых кликов по рекламе в WebView. Как работает схема Phantom и как защититься.

25 января 2026
Дмитрий Васильев
Поделиться
Новый Android-троян с ИИ использует TensorFlow.js для скрытых кликов по рекламе в WebView. Как работает схема Phantom и как защититься.
ПОДЕЛИТЬСЯ

Пока пользователи спорят, «опасны ли моды» и стоит ли ставить приложения не из Google Play, киберпреступники сделали ход, который выглядит почти как будущее: Android-троян начал использовать искусственный интеллект, чтобы нажимать на рекламу так, будто это делает живой человек, пишет newsoboz.org. Фишка в том, что вредонос больше не полагается на примитивные скрипты кликов, которые давно научились вычислять рекламные сети. Вместо этого он анализирует картинку экрана, распознаёт элементы рекламы и «тапает» по нужным кнопкам максимально естественно.

Содержание
  • Новый Android-кликфрод с ИИ: что известно о схеме и почему она опасна
    • Что такое Android.Phantom и почему его так называют
    • Чем эта угроза отличается от классических click-fraud троянов
  • Как работает Phantom-режим: скрытый WebView, виртуальный экран и клики “как у человека”
    • Скрытый WebView и загрузка страницы в фоне
    • TensorFlow.js и распознавание рекламных элементов на скриншоте
  • Signalling-режим: когда преступник получает “живые руки” через WebRTC
    • Зачем нужен Signalling и почему он опаснее
    • WebRTC-стриминг и интерактивные действия в фоне
  • Где распространяется угроза: Xiaomi GetApps, моды APK и каналы в Telegram
    • Заражение через Xiaomi GetApps и обновления “после модерации”
    • Сторонние APK-сайты, модифицированные приложения и “премиум бесплатно”
    • Примеры заражённых игр и объёмы установок
  • Чем это грозит владельцу телефона: батарея, трафик и скрытые последствия
    • Ускоренная разрядка и расход мобильного интернета
    • Почему невидимая активность — плохой знак даже без утечки данных
  • Как защититься от Android-трояна с ИИ: практичный чеклист на каждый день
    • Безопасная установка приложений и правило “никаких модов”
    • Google Play Protect и системные проверки безопасности
  • Что делать, если подозреваете заражение: диагностика и очистка без паники
    • Признаки, которые должны насторожить
    • Пошаговый план очистки устройства

Самое тревожное — жертва может вообще ничего не заметить: клики происходят внутри скрытого браузера, который работает в фоне, а схема адаптируется к динамическим баннерам, iframe и видео. Исследователи Dr.Web связывают распространение этой угрозы с каталогом Xiaomi GetApps, а также с модифицированными APK и каналами в Telegram/Discord. Ирония в том, что «безобидный» кликфрод часто становится первой ступенькой к более серьёзным заражениям — просто потому, что пользователь уже привык доверять сомнительным установкам. ОБ этом рассказывает от KP со ссылкой на bleepingcomputer.com.

Новый Android-кликфрод с ИИ: что известно о схеме и почему она опасна

Чтобы понять, почему эта история стала громкой, важно увидеть: это не «ещё один троян», а новая тактика автоматизации. Она делает мошеннические клики по рекламе более устойчивыми к защите.

Что такое Android.Phantom и почему его так называют

Исследователи описывают семейство как «трояны-кликеры», которые специализируются на скрытом взаимодействии с рекламными блоками. В публикациях подчёркивается, что основная новинка — применение машинного обучения для распознавания нужных элементов на экране. В результате вредонос не зависит от одинаковых шаблонов страниц и привычной разметки.

Чем эта угроза отличается от классических click-fraud троянов

Обычные кликеры «давят» на рекламу через заранее прописанные сценарии: скрипты, DOM-обращения и повторяемые последовательности. Новая волна переходит на визуальный подход, поэтому баннер может меняться, «уезжать» в другое место или скрываться в iframe — а троян всё равно его «найдёт». Это делает схему более живучей против антифрода, который отслеживает шаблонность поведения.

Как работает Phantom-режим: скрытый WebView, виртуальный экран и клики “как у человека”

Дальше логично разобрать ядро схемы: именно Phantom-режим даёт злоумышленникам возможность зарабатывать на рекламе, не показывая ничего владельцу телефона.

Скрытый WebView и загрузка страницы в фоне

Троян открывает рекламную страницу внутри встроенного WebView-браузера, который не отображается пользователю. Он загружает цель и дополнительные компоненты (скрипт автоматизации), после чего начинает имитировать активность. Внешне смартфон может вести себя почти нормально, хотя внутри уже крутится скрытый «мини-браузер».

TensorFlow.js и распознавание рекламных элементов на скриншоте

Ключевой элемент — использование TensorFlow.js, библиотеки для запуска ML-моделей в JavaScript. Сценарий выглядит так: троян получает обученную модель с удалённого сервера, делает снимки виртуального экрана и отдаёт их на анализ. После этого он нажимает на правильные UI-элементы — как будто пользователь реально открыл страницу и кликнул по баннеру.

Упрощённо цепочка действий выглядит так:

  • вредонос запускает скрытый WebView и загружает страницу;
  • подгружает ML-модель и включается «визуальный анализ»;
  • делает скриншоты виртуального экрана;
  • распознаёт область рекламы и выполняет «тап»;
  • повторяет цикл, меняя цели и действия.
Как новый Android-троян с ИИ незаметно атакует смартфон: список зараженных приложений

Signalling-режим: когда преступник получает “живые руки” через WebRTC

После Phantom-механики появляется второй слой — режим, который превращает заражённый телефон в управляемую «рабочую станцию» для мошенников.

Зачем нужен Signalling и почему он опаснее

Если Phantom-режим — это автомат, то Signalling — уже полу-ручное управление. В описаниях упоминается, что в этой модели используется трансляция экрана виртуального браузера, чтобы оператор мог действовать в реальном времени. Для злоумышленника это означает больше гибкости: где автоматика ошиблась — человек дожмёт руками.

WebRTC-стриминг и интерактивные действия в фоне

Технически схема основана на WebRTC: троян может передавать «живое видео» виртуального окна, а атакующий способен выполнять на нём прокрутку, клики и ввод текста. Для рекламного мошенничества это удобно, потому что некоторые показы требуют активности, ожидания или прохождения простых шагов. И всё это — без того, чтобы пользователь видел происходящее на своём экране.

Где распространяется угроза: Xiaomi GetApps, моды APK и каналы в Telegram

Теперь стоит перейти к самому практичному: откуда это берётся на телефоне, и почему даже «игра на вечер» может стать входной точкой.

Заражение через Xiaomi GetApps и обновления “после модерации”

Один из главных каналов, который упоминают исследователи, — официальный магазин Xiaomi GetApps. Отдельно подчёркивается тактика: сначала публикуется приложение без явной вредоносной нагрузки, а затем опасные компоненты приходят с обновлением. Такой трюк помогает пройти первичную проверку и быстро набрать аудиторию.

Сторонние APK-сайты, модифицированные приложения и “премиум бесплатно”

Вторая волна — это моды и взломанные версии популярных сервисов, которые люди ставят ради функций «без подписки». Упоминаются сторонние APK-площадки и активное распространение через Telegram-каналы и Discord-сообщества. Особенно опасны сборки, которые «реально работают»: они не вызывают подозрений и долго живут на устройстве.

Примеры заражённых игр и объёмы установок

Ниже — примеры приложений, которые фигурировали в расследовании, вместе с заявленными загрузками.

Приложение (пример)Ориентир по загрузкам
Theft Auto Mafia61 000
Cute Pet House34 000
Creation Magic World32 000
Amazing Unicorn Party13 000
Open World Gangsters11 000
Sakura Dream Academy4 000

Эти цифры важны не как «рейтинг популярности», а как сигнал: кликфрод давно перестал быть маргинальной историей на пару сотен установок. Чем больше устройств заражено, тем больше денег прокачивается через рекламные показы, и тем активнее преступники будут развивать схему.

Как новый Android-троян с ИИ незаметно атакует смартфон: список зараженных приложений

Чем это грозит владельцу телефона: батарея, трафик и скрытые последствия

На первый взгляд, клик по рекламе «не крадёт пароли», но это не значит, что угрозу можно игнорировать. Вред — просто другого типа: он накопительный и неприятный.

Ускоренная разрядка и расход мобильного интернета

Фоновый WebView, постоянные загрузки страниц, скриншоты и обработка — всё это расходует батарею быстрее обычного. Дополнительно идёт расход трафика, особенно если реклама содержит видео, а активность идёт часами. Пользователь может заметить это как «телефон стал быстрее садиться» и «куда-то исчезают гигабайты».

Почему невидимая активность — плохой знак даже без утечки данных

Даже если в текущей версии ставка на рекламное мошенничество, сам факт скрытого управления и удалённой подгрузки компонентов — тревожный маркер. Вредоносная экосистема легко расширяется: сегодня это клики, завтра — другие функции, которые уже будут затрагивать приватность. Главная проблема — вы не контролируете, что именно запускается внутри вашего телефона и кто этим управляет.

Как защититься от Android-трояна с ИИ: практичный чеклист на каждый день

После разборов важно перейти к действиям. Защита здесь строится не на «магии антивирусов», а на привычках и настройках, которые реально снижают риск.

Безопасная установка приложений и правило “никаких модов”

Первое правило простое: не ставьте «улучшенные версии» популярных сервисов, которые обещают премиум бесплатно. Такие APK почти всегда несут риск — даже если приложение запускается и выглядит нормально. Особенно опасны сборки из каналов и чатов, где вам предлагают «самую свежую рабочую версию». Технически это идеальный способ подменить код и раздать троян тысячам людей за сутки.

Google Play Protect и системные проверки безопасности

Google отдельно подчёркивал, что по их текущим данным приложений с этим вредоносом не обнаружено в Google Play, а пользователи Android с Play Services получают защиту через Play Protect, который включён по умолчанию.
Проверьте базовые настройки:

  • включён ли Google Play Protect и активна ли проверка приложений;
  • запрещена ли установка из неизвестных источников для большинства программ;
  • есть ли подозрительные разрешения у игр и «утилит», которые вы ставили недавно.

Что делать, если подозреваете заражение: диагностика и очистка без паники

Если есть подозрения, лучше действовать быстро и методично. Чем дольше троян живёт на устройстве, тем больше шансов, что он обновится или получит новые команды.

Признаки, которые должны насторожить

Обычно всплывают бытовые симптомы, и именно они помогают вовремя заметить проблему. Телефон может резко начать греться в простое, а заряд — таять без активного использования. Также настораживают всплески потребления мобильного интернета, когда вы уверены, что не смотрели видео. Если недавно ставили игру «из альтернативного каталога» или мод-APK — риск выше.

Пошаговый план очистки устройства

Действуйте последовательно, чтобы не пропустить источник заражения. Сначала удалите приложения, которые вы ставили в последние дни, особенно игры и «премиум-версии» сервисов. Затем просканируйте устройство средствами защиты и обновите систему, чтобы закрыть уязвимости. Если после этого симптомы сохраняются, рассмотрите сброс настроек с резервным копированием только проверенных данных.

Мини-таблица для быстрой проверки:

СимптомЧто проверитьЧто сделать сразу
Батарея садится быстреерасход в настройках аккумулятораудалить подозрительные приложения
Растёт мобильный трафикстатистику по приложениямотключить фоновые данные у “подозрительных”
Телефон греется в простоеактивность в фонеперезагрузка, затем сканирование
Появились странные разрешениядоступ к спецвозможностям/поверх других оконзапретить и удалить приложение

Если приложение просит больше разрешений, чем ему нужно для игры или музыки — это почти всегда плохой знак.

Ранее мы писали о том, как троян Herodotus крадёт деньги на Android и как защититься от него.

Какие национальные и церковные праздники отмечают в Молдове в феврале 2026 года
Какие новые правила для агентов по недвижимости в Молдове и что меняется для реэлторов в 2026 году
Какая акция в Bonita до 28 февраля 2026: что успеть купить выгодно со скидкой до 55%
В Тирасполе планируют ограничить уличное освещение из-за нехватки средств
Какой курс валют в Молдове сегодня 24 февраля 2026 года в банках и обменных пунктах
ТЕГИ:Android троянPlay ProtectTensorFlow.jsXiaomi GetAppsкликфродМолдова
Поделиться этой статьей
Facebook Pinterest Whatsapp Whatsapp Reddit Telegram Email Print
Новое на сайте
Прогноз погоды на 11–15 мая 2026 в Молдове по городам: Кишинев, Бельцы, Кагул, Комрат, дожди, грозы, температура и ветер.
Разное

Какой прогноз погоды на 11–15 мая 2026 в Молдове по городам и регионам

10 мая 2026
Когда последний звонок в школах Молдовы в 2026 году и когда начинаются школьные каникулы
Как новый маршрут RETN через Румынию изменит связь между Балканами, Молдовой и Украиной
Кто из Гагаузии стал чемпионом Молдовы U-20 по борьбе и почему эта победа важна
Акция в Ocean Fish с 1 по 31 мая 2026 года: что купить выгодно со скидкой до -59% в Молдове
Какие скидки в Alvi Market действуют с 7 по 20 мая 2026 года
Как проверить прописку по новому ID в Молдове и зачем это нужно
Сколько стоит топливо 9–11 мая 2026 в Молдове: дизель дешевеет, бензин остаётся без изменений
Скидки до 48% в Jardi Market с 5 по 18 мая 2026: какие товары выгодно купить по новому каталогу
Как получить ваучер на отдых в Молдове в 2026 году и кому он доступен

Полезные ссылки

  • О сайте
  • Команда сайта
  • Размещение рекламы
  • Контакты
© Kp.md. Все права защищены.
Добро пожаловать!
Username or Email Address
Password

Lost your password?