Используя этот сайт, вы соглашаетесь с Политика конфиденциальности и Условия использования .
Принять
Всё о ГлавномВсё о ГлавномВсё о Главном
Уведомление Показать больше
  • Главная
  • Политика
    ПолитикаПоказать больше
    Назначение посла Молдовы в Китай: кто такой Петру Фрунзе, что сказала Санду, почему спор о языках и как шутка Чубашенко усилила резонанс.
    Мэр села Пухой назначен послом Молдовы в Китае: что известно о Петру Фрунзе и почему это все обсуждают
    9 февраля 2026
    ETIAS для Молдовы в 2026: сбор 20 евро, кто платит, сроки запуска, EES с биометрией на границе и советы для поездок в Шенген.
    Евросоюз вводит ETIAS: нужно ли молдаванам платить сбор за въезд в Шенген с 2026 года
    8 февраля 2026
    Римские орлы у входа на Кладбище героев в Кишинёве: причины спора, разъяснения претуры Ботаники, проект 1942 года и Закон №161/2017.
    Римские орлы у входа на Кладбище героев в Кишинёве — что это за символы и почему вокруг них спорят
    4 февраля 2026
    Майя Санду выдвинута на Нобелевскую премию мира 2026: кто номинировал, за что, что значит номинация и как проходит отбор на премию.
    Майя Санду выдвинута на Нобелевскую премию мира — что это значит и есть ли шансы
    3 февраля 2026
    Первый концерт «Варчабенд» в Ереване 2026: кто играл с премьером Пашиняном, сколько было гостей и что это означают слова. Видеофакт.
    «Мы играем, вы танцуете»: что известно о первом концерте группы премьера Армении Пашиняна «Варчабенд»
    2 февраля 2026
  • Технологии
    ТехнологииПоказать больше
    iPhone 17e выйдет 19 февраля 2026: утечки о MagSafe 25 Вт, A19 и связи. Сколько стоит в Молдове и где купить в Кишинёве безопасно.
    Когда выходит iPhone 17e и сколько он будет стоить в Молдове
    10 февраля 2026
    OpenAI убирает GPT-4o, GPT-4.1 и o4-mini из ChatGPT 13 февраля 2026: причины, переход на GPT-5.2, настройки тона, что делать пользователям.
    Что изменится в ChatGPT с 13 февраля 2026: какие модели убирает OpenAI
    8 февраля 2026
    Новый модельный ряд Dacia 2026–2028: как выглядит проект Spacer, зачем нужен Evader, сроки выхода, цена до 18 000 евро и планы по Sandero EV.
    Каким будет новый модельный ряд Dacia в 2026–2028 и что уже известно о Evader
    6 февраля 2026
    Мошенники звонят под видом Ajutor la contor и просят IDNP и данные карты. Признаки схемы, действия в первые минуты и куда сообщать.
    Как защититься от мошенников, которые звонят «от Ajutor la contor» и просят IDNP и карту
    6 февраля 2026
    Лолита Черчел — первая ИИ-певица Румынии: как её создали, почему она стала вирусной, сколько делается клип, будут ли концерты и в чём споры.
    Кто такая Лолита Черчел и почему первая ИИ-певица Румынии стала вирусной
    3 февраля 2026
  • Здоровье
    ЗдоровьеПоказать больше
    Медстраховка Молдова 2026: до 31 марта платите 2527 леев вместо 12636. Кто получает скидку, кто платит полностью и как оплатить правильно.
    Как оплатить медицинскую страховку в Молдове до 31 марта 2026 со скидкой почти 80% и не переплатить
    9 февраля 2026
    Новые требования к пищевой упаковке из пластика в Молдове: правила ЕС, контроль технологий, безопасность тары, что изменится для покупателя.
    Какие новые требования к пищевой упаковке из переработанного пластика в Молдове: что изменилось
    5 февраля 2026
    Прогноз магнитной бури на 5 февраля 2026: уровень G1–G2, причины вспышки X8.3, окно усиления, влияние на связь и советы, как подготовиться.
    Сильнейшие вспышки X8.3 на Солнце: прогноз магнитной бури уровня G–2 на 5 февраля 2026
    4 февраля 2026
    В Молдове изымают парфюмы Adora Entourage Viorica-Cosmetic из-за запрещённых веществ BMHCA и HICC. Проверка партии, возврат и советы.
    Запрещённые вещества в парфюмах Adora Entourage от Viorica-Cosmetic: что делать потребителям в Молдове
    3 февраля 2026
    В Молдове можно сообщить о побочной реакции и неэффективности лекарства онлайн: анонимность в AMDM, пошаговая инструкция, что и как писать.
    Как в Молдове анонимно сообщить о побочной реакции на лекарство онлайн: что это и зачем нужно
    30 января 2026
  • Экономика
    ЭкономикаПоказать больше
    Курс валют в Молдове на 10 февраля 2026: курс НБМ EUR, USD, RON, UAH, RUB, сравнение с банками, таблица и советы выгодного обмена.
    Какой курс валют в Молдове сегодня, 10 февраля 2026
    10 февраля 2026
    Курс валют в Молдове на 9 февраля 2026: официальный курс НБМ EUR, USD, RON, UAH, RUB к лею, сравнение с банками и советы обмена.
    Курс валют в Молдове на сегодня, 9 февраля 2026: актуальные данные по банкам и обменникам
    9 февраля 2026
    Курс валют в Молдове сегодня 8 февраля 2026: официальный курс НБМ USD, EUR, RON к лея, примеры курсов банков и советы, где менять выгоднее.
    Какой курс валют в Молдове сегодня, 8 февраля 2026
    8 февраля 2026
    Курс валют в Молдове на 7 февраля 2026: официальный курс НБМ, сравнение банков maib, Victoriabank, Eximbank и советы по обменникам.
    Курс валют в Молдове сегодня 7 февраля 2026: обзор по банкам и обменным пунктам
    7 февраля 2026
    Курс биткоина сегодня 6 февраля 2026: цена биткоина падала ниже 63 000 долларов. Причины, уровни, сценарии движения и советы по риску.
    Курса биткоина 6 февраля 2026 ниже 63 000 долларов: что это значит и чего ждать от цены дальше
    6 февраля 2026
  • Культура
    КультураПоказать больше
    День Иоанна Златоуста в Молдове 9 февраля: традиции, что можно и нельзя делать, молитва, запреты на ссоры и сплетни, советы на день.
    День Иоанна Златоуста в Молдове 9 февраля: что нельзя делать
    8 февраля 2026
    Праздники 8 февраля в Молдове и мире: День любителей картофеля, День нирваны, День воздушных змеёв, Propose Day, Всемирный день брака и идеи.
    Какие праздники отмечают 8 февраля в Молдове и в мире
    7 февраля 2026
    Когда китайский Новый год 2026: дата 17 февраля, год Огненной Лошади, Фестиваль фонарей 3 марта и как празднуют в Молдове, события в Кишинёве.
    Когда китайский Новый год 2026: дата, традиции, мероприятия в Молдове
    7 февраля 2026
    Что было в выпуске Power Couple România 4 февраля 2026: лидеры Сандра и Рэзван, сенсорный лабиринт и голосование.
    Что было в выпуске Power Couple România от 4 февраля 2026: где смотреть онлайн
    5 февраля 2026
    Римские орлы у входа на Кладбище героев в Кишинёве: причины спора, разъяснения претуры Ботаники, проект 1942 года и Закон №161/2017.
    Римские орлы у входа на Кладбище героев в Кишинёве — что это за символы и почему вокруг них спорят
    4 февраля 2026
  • Спорт
    СпортПоказать больше
    На Олимпиаде Milano Cortina 2026 ломаются медали: причины трещин и отрывов ленты, что сделают организаторы и как заменят награды.
    Почему на Олимпийских играх в Италии ломаются медали и что с этим не так
    10 февраля 2026
    Расписание Олимпиады 10 февраля 2026 по времени Кишинёва: биатлон, лыжные гонки, горные лыжи и фигурное катание, когда стартует Молдова.
    Расписание Олимпийских игр на 10 февраля 2026: когда смотреть выступление молдавских биатлонистов
    9 февраля 2026
    Расписание Олимпийских игр на 9 февраля 2026: ключевые финалы, время по Молдове и когда выступают молдавские спортсмены в биатлоне и лыжах.
    Какое расписание Олимпийских игр на 9 февраля 2026 и когда выступают молдавские спортсмены
    8 февраля 2026
    Расписание Олимпиады 8 февраля 2026 по времени Молдовы: таблица EET, перевод ET в Кишинёв, биатлон, лыжи, фигурное катание, хоккей.
    Какое расписание Олимпийских игр на 8 февраля 2026 по времени Молдовы
    8 февраля 2026
    Спортсменов заподозрили в увеличении пениса ради Олимпиады: слухи о гиалуроновой кислоте, замеры костюма, позиция WADA и FIS, риски и правила.
    Спортсмены увеличивают пенис ради победы на Олимпиаде 2026: все факты и домыслы
    7 февраля 2026
  • Разное
    РазноеПоказать больше
    Отдельная парковка для перевозчиков из Молдовы в аэропорту Яссы: причины конфликтов, схема на 10 микроавтобусов и 2 перрона с 2027 года.
    В аэропорту Яссы появится отдельная парковка для перевозчиков из Молдовы: что изменится для пассажиров
    10 февраля 2026
    Стрижка по лунному календарю на 10 февраля 2026: убывающая Луна, 23 лунный день, лучшие идеи стрижек, уход и окрашивание, советы и таблица.
    Стрижка по лунному календарю на 10 февраля 2026 — удачный ли это день для смены образа
    9 февраля 2026
    Кто может остаться без гражданства в Молдове в 2026 году: 26 тысяч без ID, новые правила с 24 декабря 2025, группы риска и пошаговые действия.
    Кто может остаться без гражданства в Молдове и почему это касается тысяч молодых людей
    9 февраля 2026
    Запрет меха кошек и собак в Молдове в 2026: консультации ANSA, нормы ЕС, импорт и экспорт, исключения, что делать бизнесу и покупателям.
    Мех кошек и собак в Молдове станет незаконным: что это изменит для покупателей и бизнеса
    9 февраля 2026
    Полиция не пустила священника в церковь Деренеу: литургия на улице, конфликт Молдавской и Бессарабской митрополий, решение ВСП.
    Литургию в Деренеу провели на улице: почему полиция не пустила священника в церковь
    9 февраля 2026
Чтение: Как новый Android-троян с ИИ незаметно атакует смартфон: список зараженных приложений
Поделиться
Всё о ГлавномВсё о Главном
  • Главная
  • Политика
  • Технологии
  • Здоровье
  • Экономика
  • Культура
  • Спорт
  • Разное
Поиск
  • Главная
  • Политика
  • Технологии
  • Здоровье
  • Экономика
  • Культура
  • Спорт
  • Разное
Подпишитесь на нас
Новый Android-троян с ИИ использует TensorFlow.js для скрытых кликов по рекламе в WebView. Как работает схема Phantom и как защититься.
Технологии

Как новый Android-троян с ИИ незаметно атакует смартфон: список зараженных приложений

Новый Android-троян с ИИ использует TensorFlow.js для скрытых кликов по рекламе в WebView. Как работает схема Phantom и как защититься.

25 января 2026
Дмитрий Васильев
Поделиться
Новый Android-троян с ИИ использует TensorFlow.js для скрытых кликов по рекламе в WebView. Как работает схема Phantom и как защититься.
ПОДЕЛИТЬСЯ

Пока пользователи спорят, «опасны ли моды» и стоит ли ставить приложения не из Google Play, киберпреступники сделали ход, который выглядит почти как будущее: Android-троян начал использовать искусственный интеллект, чтобы нажимать на рекламу так, будто это делает живой человек, пишет newsoboz.org. Фишка в том, что вредонос больше не полагается на примитивные скрипты кликов, которые давно научились вычислять рекламные сети. Вместо этого он анализирует картинку экрана, распознаёт элементы рекламы и «тапает» по нужным кнопкам максимально естественно.

Содержание
  • Новый Android-кликфрод с ИИ: что известно о схеме и почему она опасна
    • Что такое Android.Phantom и почему его так называют
    • Чем эта угроза отличается от классических click-fraud троянов
  • Как работает Phantom-режим: скрытый WebView, виртуальный экран и клики “как у человека”
    • Скрытый WebView и загрузка страницы в фоне
    • TensorFlow.js и распознавание рекламных элементов на скриншоте
  • Signalling-режим: когда преступник получает “живые руки” через WebRTC
    • Зачем нужен Signalling и почему он опаснее
    • WebRTC-стриминг и интерактивные действия в фоне
  • Где распространяется угроза: Xiaomi GetApps, моды APK и каналы в Telegram
    • Заражение через Xiaomi GetApps и обновления “после модерации”
    • Сторонние APK-сайты, модифицированные приложения и “премиум бесплатно”
    • Примеры заражённых игр и объёмы установок
  • Чем это грозит владельцу телефона: батарея, трафик и скрытые последствия
    • Ускоренная разрядка и расход мобильного интернета
    • Почему невидимая активность — плохой знак даже без утечки данных
  • Как защититься от Android-трояна с ИИ: практичный чеклист на каждый день
    • Безопасная установка приложений и правило “никаких модов”
    • Google Play Protect и системные проверки безопасности
  • Что делать, если подозреваете заражение: диагностика и очистка без паники
    • Признаки, которые должны насторожить
    • Пошаговый план очистки устройства

Самое тревожное — жертва может вообще ничего не заметить: клики происходят внутри скрытого браузера, который работает в фоне, а схема адаптируется к динамическим баннерам, iframe и видео. Исследователи Dr.Web связывают распространение этой угрозы с каталогом Xiaomi GetApps, а также с модифицированными APK и каналами в Telegram/Discord. Ирония в том, что «безобидный» кликфрод часто становится первой ступенькой к более серьёзным заражениям — просто потому, что пользователь уже привык доверять сомнительным установкам. ОБ этом рассказывает от KP со ссылкой на bleepingcomputer.com.

Новый Android-кликфрод с ИИ: что известно о схеме и почему она опасна

Чтобы понять, почему эта история стала громкой, важно увидеть: это не «ещё один троян», а новая тактика автоматизации. Она делает мошеннические клики по рекламе более устойчивыми к защите.

Что такое Android.Phantom и почему его так называют

Исследователи описывают семейство как «трояны-кликеры», которые специализируются на скрытом взаимодействии с рекламными блоками. В публикациях подчёркивается, что основная новинка — применение машинного обучения для распознавания нужных элементов на экране. В результате вредонос не зависит от одинаковых шаблонов страниц и привычной разметки.

Чем эта угроза отличается от классических click-fraud троянов

Обычные кликеры «давят» на рекламу через заранее прописанные сценарии: скрипты, DOM-обращения и повторяемые последовательности. Новая волна переходит на визуальный подход, поэтому баннер может меняться, «уезжать» в другое место или скрываться в iframe — а троян всё равно его «найдёт». Это делает схему более живучей против антифрода, который отслеживает шаблонность поведения.

Как работает Phantom-режим: скрытый WebView, виртуальный экран и клики “как у человека”

Дальше логично разобрать ядро схемы: именно Phantom-режим даёт злоумышленникам возможность зарабатывать на рекламе, не показывая ничего владельцу телефона.

Скрытый WebView и загрузка страницы в фоне

Троян открывает рекламную страницу внутри встроенного WebView-браузера, который не отображается пользователю. Он загружает цель и дополнительные компоненты (скрипт автоматизации), после чего начинает имитировать активность. Внешне смартфон может вести себя почти нормально, хотя внутри уже крутится скрытый «мини-браузер».

TensorFlow.js и распознавание рекламных элементов на скриншоте

Ключевой элемент — использование TensorFlow.js, библиотеки для запуска ML-моделей в JavaScript. Сценарий выглядит так: троян получает обученную модель с удалённого сервера, делает снимки виртуального экрана и отдаёт их на анализ. После этого он нажимает на правильные UI-элементы — как будто пользователь реально открыл страницу и кликнул по баннеру.

Упрощённо цепочка действий выглядит так:

  • вредонос запускает скрытый WebView и загружает страницу;
  • подгружает ML-модель и включается «визуальный анализ»;
  • делает скриншоты виртуального экрана;
  • распознаёт область рекламы и выполняет «тап»;
  • повторяет цикл, меняя цели и действия.
Как новый Android-троян с ИИ незаметно атакует смартфон: список зараженных приложений

Signalling-режим: когда преступник получает “живые руки” через WebRTC

После Phantom-механики появляется второй слой — режим, который превращает заражённый телефон в управляемую «рабочую станцию» для мошенников.

Зачем нужен Signalling и почему он опаснее

Если Phantom-режим — это автомат, то Signalling — уже полу-ручное управление. В описаниях упоминается, что в этой модели используется трансляция экрана виртуального браузера, чтобы оператор мог действовать в реальном времени. Для злоумышленника это означает больше гибкости: где автоматика ошиблась — человек дожмёт руками.

WebRTC-стриминг и интерактивные действия в фоне

Технически схема основана на WebRTC: троян может передавать «живое видео» виртуального окна, а атакующий способен выполнять на нём прокрутку, клики и ввод текста. Для рекламного мошенничества это удобно, потому что некоторые показы требуют активности, ожидания или прохождения простых шагов. И всё это — без того, чтобы пользователь видел происходящее на своём экране.

Где распространяется угроза: Xiaomi GetApps, моды APK и каналы в Telegram

Теперь стоит перейти к самому практичному: откуда это берётся на телефоне, и почему даже «игра на вечер» может стать входной точкой.

Заражение через Xiaomi GetApps и обновления “после модерации”

Один из главных каналов, который упоминают исследователи, — официальный магазин Xiaomi GetApps. Отдельно подчёркивается тактика: сначала публикуется приложение без явной вредоносной нагрузки, а затем опасные компоненты приходят с обновлением. Такой трюк помогает пройти первичную проверку и быстро набрать аудиторию.

Сторонние APK-сайты, модифицированные приложения и “премиум бесплатно”

Вторая волна — это моды и взломанные версии популярных сервисов, которые люди ставят ради функций «без подписки». Упоминаются сторонние APK-площадки и активное распространение через Telegram-каналы и Discord-сообщества. Особенно опасны сборки, которые «реально работают»: они не вызывают подозрений и долго живут на устройстве.

Примеры заражённых игр и объёмы установок

Ниже — примеры приложений, которые фигурировали в расследовании, вместе с заявленными загрузками.

Приложение (пример)Ориентир по загрузкам
Theft Auto Mafia61 000
Cute Pet House34 000
Creation Magic World32 000
Amazing Unicorn Party13 000
Open World Gangsters11 000
Sakura Dream Academy4 000

Эти цифры важны не как «рейтинг популярности», а как сигнал: кликфрод давно перестал быть маргинальной историей на пару сотен установок. Чем больше устройств заражено, тем больше денег прокачивается через рекламные показы, и тем активнее преступники будут развивать схему.

Как новый Android-троян с ИИ незаметно атакует смартфон: список зараженных приложений

Чем это грозит владельцу телефона: батарея, трафик и скрытые последствия

На первый взгляд, клик по рекламе «не крадёт пароли», но это не значит, что угрозу можно игнорировать. Вред — просто другого типа: он накопительный и неприятный.

Ускоренная разрядка и расход мобильного интернета

Фоновый WebView, постоянные загрузки страниц, скриншоты и обработка — всё это расходует батарею быстрее обычного. Дополнительно идёт расход трафика, особенно если реклама содержит видео, а активность идёт часами. Пользователь может заметить это как «телефон стал быстрее садиться» и «куда-то исчезают гигабайты».

Почему невидимая активность — плохой знак даже без утечки данных

Даже если в текущей версии ставка на рекламное мошенничество, сам факт скрытого управления и удалённой подгрузки компонентов — тревожный маркер. Вредоносная экосистема легко расширяется: сегодня это клики, завтра — другие функции, которые уже будут затрагивать приватность. Главная проблема — вы не контролируете, что именно запускается внутри вашего телефона и кто этим управляет.

Как защититься от Android-трояна с ИИ: практичный чеклист на каждый день

После разборов важно перейти к действиям. Защита здесь строится не на «магии антивирусов», а на привычках и настройках, которые реально снижают риск.

Безопасная установка приложений и правило “никаких модов”

Первое правило простое: не ставьте «улучшенные версии» популярных сервисов, которые обещают премиум бесплатно. Такие APK почти всегда несут риск — даже если приложение запускается и выглядит нормально. Особенно опасны сборки из каналов и чатов, где вам предлагают «самую свежую рабочую версию». Технически это идеальный способ подменить код и раздать троян тысячам людей за сутки.

Google Play Protect и системные проверки безопасности

Google отдельно подчёркивал, что по их текущим данным приложений с этим вредоносом не обнаружено в Google Play, а пользователи Android с Play Services получают защиту через Play Protect, который включён по умолчанию.
Проверьте базовые настройки:

  • включён ли Google Play Protect и активна ли проверка приложений;
  • запрещена ли установка из неизвестных источников для большинства программ;
  • есть ли подозрительные разрешения у игр и «утилит», которые вы ставили недавно.

Что делать, если подозреваете заражение: диагностика и очистка без паники

Если есть подозрения, лучше действовать быстро и методично. Чем дольше троян живёт на устройстве, тем больше шансов, что он обновится или получит новые команды.

Признаки, которые должны насторожить

Обычно всплывают бытовые симптомы, и именно они помогают вовремя заметить проблему. Телефон может резко начать греться в простое, а заряд — таять без активного использования. Также настораживают всплески потребления мобильного интернета, когда вы уверены, что не смотрели видео. Если недавно ставили игру «из альтернативного каталога» или мод-APK — риск выше.

Пошаговый план очистки устройства

Действуйте последовательно, чтобы не пропустить источник заражения. Сначала удалите приложения, которые вы ставили в последние дни, особенно игры и «премиум-версии» сервисов. Затем просканируйте устройство средствами защиты и обновите систему, чтобы закрыть уязвимости. Если после этого симптомы сохраняются, рассмотрите сброс настроек с резервным копированием только проверенных данных.

Мини-таблица для быстрой проверки:

СимптомЧто проверитьЧто сделать сразу
Батарея садится быстреерасход в настройках аккумулятораудалить подозрительные приложения
Растёт мобильный трафикстатистику по приложениямотключить фоновые данные у “подозрительных”
Телефон греется в простоеактивность в фонеперезагрузка, затем сканирование
Появились странные разрешениядоступ к спецвозможностям/поверх других оконзапретить и удалить приложение

Если приложение просит больше разрешений, чем ему нужно для игры или музыки — это почти всегда плохой знак.

Ранее мы писали о том, как троян Herodotus крадёт деньги на Android и как защититься от него.

Великобритания направит в Молдову специалистов по противодействию дронам
Какой курс валют сегодня в Молдове 22 января 2026 года и где выгоднее менять деньги
Какие тайные перемены готовит 6 декабря 2025 года каждому знаку Зодиака: гороскоп на день
OpenAI заключила соглашение с Google на использование облачной инфраструктуры вопреки конкуренции
Какой курс валют в Молдове сегодня 29 января 2026
ТЕГИ:Android троянPlay ProtectTensorFlow.jsXiaomi GetAppsкликфродМолдова
Поделиться этой статьей
Facebook Pinterest Whatsapp Whatsapp Reddit Telegram Email Print
Новое на сайте
На Олимпиаде Milano Cortina 2026 ломаются медали: причины трещин и отрывов ленты, что сделают организаторы и как заменят награды.
Спорт

Почему на Олимпийских играх в Италии ломаются медали и что с этим не так

10 февраля 2026
Когда выходит iPhone 17e и сколько он будет стоить в Молдове
В аэропорту Яссы появится отдельная парковка для перевозчиков из Молдовы: что изменится для пассажиров
Какой курс валют в Молдове сегодня, 10 февраля 2026
Стрижка по лунному календарю на 10 февраля 2026 — удачный ли это день для смены образа
Расписание Олимпийских игр на 10 февраля 2026: когда смотреть выступление молдавских биатлонистов
Кто может остаться без гражданства в Молдове и почему это касается тысяч молодых людей
Как оплатить медицинскую страховку в Молдове до 31 марта 2026 со скидкой почти 80% и не переплатить
Мех кошек и собак в Молдове станет незаконным: что это изменит для покупателей и бизнеса
Мэр села Пухой назначен послом Молдовы в Китае: что известно о Петру Фрунзе и почему это все обсуждают

Полезные ссылки

  • О сайте
  • Команда сайта
  • Размещение рекламы
  • Контакты
© Kp.md. Все права защищены.
Добро пожаловать!
Username or Email Address
Password

Lost your password?