Используя этот сайт, вы соглашаетесь с Политика конфиденциальности и Условия использования .
Принять
Всё о ГлавномВсё о ГлавномВсё о Главном
Уведомление Показать больше
  • Главная
  • Политика
    ПолитикаПоказать больше
    Нижняя палата парламента Румынии приняла законопроект об объединении с Молдовой. Что это значит, будет ли объединение и когда.
    Нижняя палата парламента Румынии приняла законопроект об объединении с Молдовой: что это значит
    24 июня 2026
    Молдова получила первые пять Piranha 5 от Германии. Что это за бронетранспортеры, зачем они армии, характеристики и страны-операторы.
    Молдова получила партию бронетранспортёров Piranha 5 от Германии: какие технические характеристики и с чем связана поставка
    18 июня 2026
    Какие сёла объединят в Новых Аненах: Джамэна, Золотиевка и Окюл Рош получат 13 млн леев на дороги, воду, канализацию и услуги.
    Какие сёла в Новых Аненах объединят в одну примэрию и что изменится для жителей
    17 июня 2026
    15 июня в Люксембурге стартуют переговоры о вступлении Молдовы в ЕС. Что означает первый кластер и какие реформы ждут страну.
    15 июня 2026 открываются переговоры о вступлении Молдовы в ЕС: что известно и что изменится
    15 июня 2026
    Приднестровье, Абхазия и Южная Осетия потребовали признания. Что сказано в декларации и что это значит для Молдовы.
    Приднестровье, Абхазия и Южная Осетия снова потребовали международного признания: что известно и какая реакция
    13 июня 2026
  • Технологии
    ТехнологииПоказать больше
    Instagram добавил отдельные подписи к каждому фото в карусели. Рассказываем, как включить функцию, кому она нужна и как писать тексты.
    Как добавить отдельную подпись к каждому фото в карусели Instagram и кому это нужно
    22 июня 2026
    Финансовая безопасность онлайн 2026 в Молдове: как распознать мошенничество, фальшивые инвестиции, проверить сервисов и защитить деньги.
    Финансовая безопасность онлайн 2026: как молдаванам не попасть в цифровые ловушки
    22 июня 2026
    iPhone 15 Pro: разбор камерной системы — сенсоры, апертуры, оптика
    20 июня 2026
    Молдова получила первые пять Piranha 5 от Германии. Что это за бронетранспортеры, зачем они армии, характеристики и страны-операторы.
    Молдова получила партию бронетранспортёров Piranha 5 от Германии: какие технические характеристики и с чем связана поставка
    18 июня 2026
    Государственное приложение EVO Молдовы в 2026 году: возможности, как зарегистрироваться и пользоваться цифровыми сервисами.
    Что такое EVO в Молдове в 2026 году: возможности государственного приложения, регистрация и список доступных услуг
    16 июня 2026
  • Здоровье
    ЗдоровьеПоказать больше
    Полный чек-лист вещей в роддом для молдавских мам в 2026 году: для родов, послеродового отделения и малыша.
    Что взять с собой в роддом в Молдове в 2026 году: полный список вещей для мамы и малыша, документы и советы
    24 июня 2026
    Аллергия на амброзию в Кишиневе: симптомы, лечение, как отличить от простуды, что делать детям и взрослым, куда обращаться за помощью.
    Как распознать аллергию на амброзию и что делать взрослым и детям в Кишиневе
    20 июня 2026
    Полный гид по CNAM 2026: что покрывает обязательная медстраховка Молдовы, цена, как оформить.
    Что такое CNAM в Молдове в 2026 году: как оформить медицинскую страховку и сколько она стоит
    18 июня 2026
    Где поставить импланты в Молдове: цены в Кишиневе, виды имплантов, All-on-4, адреса клиник, контакты и советы по выбору врача.
    Где поставить импланты в Молдове и сколько стоит безопасное восстановление зубов
    13 июня 2026
    Чем плохой холестерин отличается от хорошего, какой анализ сдавать и где сделать липидограмму в Кишиневе: цены, адреса, контакты.
    Чем отличается «плохой» холестерин от «хорошего» и где сдать липидограмму в Кишиневе
    10 июня 2026
  • Экономика
    ЭкономикаПоказать больше
    Подробный обзор средних зарплат в Молдове 2026 года по разным профессиям и регионам страны.
    Какая средняя зарплата в Молдове в 2026 году по профессиям и регионам: топ-10 самых высокооплачиваемых и низкооплачиваемых работ
    23 июня 2026
    В Молдове с 2027 года могут повысить штрафы за незаконный бизнес, кассовые аппараты, талоны на питание и таможенные декларации.
    Повышение штрафов в Молдове с 2027 года за налоговые и бухгалтерские нарушения: кого коснутся новые правила
    23 июня 2026
    Курс валют в Молдове на 23 июня 2026: евро, доллар, румынский лей, гривна и рубль по НБМ, банкам и обменным пунктам.
    Какой курс валют в Молдове сегодня, 23 июня 2026 года
    23 июня 2026
    В Молдове 23 июня дешевеют бензин и дизель. Смотрите новые цены НАРЭ, разницу в банах и способ проверить стоимость топлива на АЗС.
    Цены на бензин и дизель в Молдове снижаются: сколько будет стоить топливо 23 июня 2026 года
    22 июня 2026
    Финансовая безопасность онлайн 2026 в Молдове: как распознать мошенничество, фальшивые инвестиции, проверить сервисов и защитить деньги.
    Финансовая безопасность онлайн 2026: как молдаванам не попасть в цифровые ловушки
    22 июня 2026
  • Культура
    КультураПоказать больше
    Биография Михай Волонтир: карьера, известные работы, личная жизнь, проекты.
    Михай Волонтир: биография, главные фильмы и роли, семья и дата смерти молдавского актера театра и кино
    24 июня 2026
    Биография Дойна Чобану в 2026: карьера, известные работы, личная жизнь, проекты.
    Дойна Чобану: биография, творческий путь и личная жизнь известной молдавской fashion-блогерки в 2026 году
    24 июня 2026
    Биография Вячеслав Митиогло в 2026: карьера, известные работы, личная жизнь, проекты.
    Кто такой Вячеслав Митиогло: что известно о его биографии, карьере и личной жизни в 2026 году
    23 июня 2026
    Биография Михаил Цуркан в 2026: карьера, известные работы, личная жизнь, проекты.
    Что известно о Михаиле Цуркане: биография, карьера и личная жизнь артиста в 2026 году
    23 июня 2026
    Биография Иван Люпенов в 2026: карьера, известные работы, личная жизнь, проекты.
    Кто такой Иван Люпенов: биография, карьера и личная жизнь в 2026 году молдавского комика
    22 июня 2026
  • Спорт
    СпортПоказать больше
    Александр Параскив завоевал бронзу Кубка мира по боксу в Китае. Биография, возраст, семья, тренер, Кишинев и главные достижения.
    Молдавский боксёр Александр Параскив завоевал бронзу Кубка мира по боксу в Китае: что известно о семье и карьере спортсмена
    22 июня 2026
    Турнирная таблица чемпионата мира по футболу 2026 на 21 июня: группы, очки, лидеры, расклады плей-офф и главные матчи дня.
    Какая турнирная таблица чемпионата мира по футболу на 21 июня 2026 года
    21 июня 2026
    ЧМ-2026 21 июня: расписание матчей для Молдовы, время игр, группы, фавориты букмекеров, коэффициенты и главные интриги дня.
    Чемпионат мира-2026: какие сборные играют 21 июня и на кого делать ставки
    20 июня 2026
    Расписание матчей ЧС-2026 на 19 июня по времени Молдовы: кто играет, во сколько начало, главные интриги дня и фавориты букмекеров.
    Какие матчи ЧС-2026 пройдут 19 июня и кто фаворит у букмекеров
    18 июня 2026
    Где смотреть Мексика — Южная Корея в Молдове 19 июня: время начала матча ЧМ-2026, трансляция на WE SPORT TV и Jurnal TV, группа A.
    Мексика — Южная Корея: где смотреть прямую онлайн трансляцию в Молдове, дата и время матча ЧМ-2026
    17 июня 2026
  • Разное
    РазноеПоказать больше
    В Хынчештах 25–27 июня 2026 ограничат движение на R33 из-за асфальтирования. Где перекроют дорогу, как объехать участок и где ждать пробки.
    Как объехать перекрытие R33 в Хынчештах с 25 по 27 июня 2026
    24 июня 2026
    Что изменится в Молдове с 1 июля 2026 года: новые правила оплаты, налоги для такси, тарифы доставки, импорт из США и штрафы для бизнеса.
    Что изменится в Молдове с 1 июля 2026 года: какие новые правила, тарифы и штрафы затронут жителей и бизнес
    24 июня 2026
    Жара до +37 в Молдове: когда будет пик зноя, когда станет прохладнее, кому опасна жара и как защититься от перегрева летом.
    Жара до +37 в Молдове: когда закончится пекло и кому нужно быть особенно осторожным
    24 июня 2026
    Новые тарифы Nova Post в Молдове с 1 июля 2026: сколько стоит отправить посылку по городу, между городами, в село, курьер и упаковка.
    Сколько теперь стоит отправить посылку Nova Post по Молдове с 1 июля 2026 года
    24 июня 2026
    Ярмарки местных производителей в Кишиневе 27 и 28 июня 2026: адреса, время, что купить, где искать овощи, фрукты, мед и hand-made.
    Какие ярмарки местных производителей пройдут в Кишиневе 27 и 28 июня 2026 года
    24 июня 2026
Чтение: Как новый Android-троян с ИИ незаметно атакует смартфон: список зараженных приложений
Поделиться
Всё о ГлавномВсё о Главном
  • Главная
  • Политика
  • Технологии
  • Здоровье
  • Экономика
  • Культура
  • Спорт
  • Разное
Поиск
  • Главная
  • Политика
  • Технологии
  • Здоровье
  • Экономика
  • Культура
  • Спорт
  • Разное
Подпишитесь на нас
Новый Android-троян с ИИ использует TensorFlow.js для скрытых кликов по рекламе в WebView. Как работает схема Phantom и как защититься.
Технологии

Как новый Android-троян с ИИ незаметно атакует смартфон: список зараженных приложений

Новый Android-троян с ИИ использует TensorFlow.js для скрытых кликов по рекламе в WebView. Как работает схема Phantom и как защититься.

25 января 2026
Дмитрий Васильев
Поделиться
Новый Android-троян с ИИ использует TensorFlow.js для скрытых кликов по рекламе в WebView. Как работает схема Phantom и как защититься.
ПОДЕЛИТЬСЯ

Пока пользователи спорят, «опасны ли моды» и стоит ли ставить приложения не из Google Play, киберпреступники сделали ход, который выглядит почти как будущее: Android-троян начал использовать искусственный интеллект, чтобы нажимать на рекламу так, будто это делает живой человек, пишет newsoboz.org. Фишка в том, что вредонос больше не полагается на примитивные скрипты кликов, которые давно научились вычислять рекламные сети. Вместо этого он анализирует картинку экрана, распознаёт элементы рекламы и «тапает» по нужным кнопкам максимально естественно.

Содержание
  • Новый Android-кликфрод с ИИ: что известно о схеме и почему она опасна
    • Что такое Android.Phantom и почему его так называют
    • Чем эта угроза отличается от классических click-fraud троянов
  • Как работает Phantom-режим: скрытый WebView, виртуальный экран и клики “как у человека”
    • Скрытый WebView и загрузка страницы в фоне
    • TensorFlow.js и распознавание рекламных элементов на скриншоте
  • Signalling-режим: когда преступник получает “живые руки” через WebRTC
    • Зачем нужен Signalling и почему он опаснее
    • WebRTC-стриминг и интерактивные действия в фоне
  • Где распространяется угроза: Xiaomi GetApps, моды APK и каналы в Telegram
    • Заражение через Xiaomi GetApps и обновления “после модерации”
    • Сторонние APK-сайты, модифицированные приложения и “премиум бесплатно”
    • Примеры заражённых игр и объёмы установок
  • Чем это грозит владельцу телефона: батарея, трафик и скрытые последствия
    • Ускоренная разрядка и расход мобильного интернета
    • Почему невидимая активность — плохой знак даже без утечки данных
  • Как защититься от Android-трояна с ИИ: практичный чеклист на каждый день
    • Безопасная установка приложений и правило “никаких модов”
    • Google Play Protect и системные проверки безопасности
  • Что делать, если подозреваете заражение: диагностика и очистка без паники
    • Признаки, которые должны насторожить
    • Пошаговый план очистки устройства

Самое тревожное — жертва может вообще ничего не заметить: клики происходят внутри скрытого браузера, который работает в фоне, а схема адаптируется к динамическим баннерам, iframe и видео. Исследователи Dr.Web связывают распространение этой угрозы с каталогом Xiaomi GetApps, а также с модифицированными APK и каналами в Telegram/Discord. Ирония в том, что «безобидный» кликфрод часто становится первой ступенькой к более серьёзным заражениям — просто потому, что пользователь уже привык доверять сомнительным установкам. ОБ этом рассказывает от KP со ссылкой на bleepingcomputer.com.

Новый Android-кликфрод с ИИ: что известно о схеме и почему она опасна

Чтобы понять, почему эта история стала громкой, важно увидеть: это не «ещё один троян», а новая тактика автоматизации. Она делает мошеннические клики по рекламе более устойчивыми к защите.

Что такое Android.Phantom и почему его так называют

Исследователи описывают семейство как «трояны-кликеры», которые специализируются на скрытом взаимодействии с рекламными блоками. В публикациях подчёркивается, что основная новинка — применение машинного обучения для распознавания нужных элементов на экране. В результате вредонос не зависит от одинаковых шаблонов страниц и привычной разметки.

Чем эта угроза отличается от классических click-fraud троянов

Обычные кликеры «давят» на рекламу через заранее прописанные сценарии: скрипты, DOM-обращения и повторяемые последовательности. Новая волна переходит на визуальный подход, поэтому баннер может меняться, «уезжать» в другое место или скрываться в iframe — а троян всё равно его «найдёт». Это делает схему более живучей против антифрода, который отслеживает шаблонность поведения.

Как работает Phantom-режим: скрытый WebView, виртуальный экран и клики “как у человека”

Дальше логично разобрать ядро схемы: именно Phantom-режим даёт злоумышленникам возможность зарабатывать на рекламе, не показывая ничего владельцу телефона.

Скрытый WebView и загрузка страницы в фоне

Троян открывает рекламную страницу внутри встроенного WebView-браузера, который не отображается пользователю. Он загружает цель и дополнительные компоненты (скрипт автоматизации), после чего начинает имитировать активность. Внешне смартфон может вести себя почти нормально, хотя внутри уже крутится скрытый «мини-браузер».

TensorFlow.js и распознавание рекламных элементов на скриншоте

Ключевой элемент — использование TensorFlow.js, библиотеки для запуска ML-моделей в JavaScript. Сценарий выглядит так: троян получает обученную модель с удалённого сервера, делает снимки виртуального экрана и отдаёт их на анализ. После этого он нажимает на правильные UI-элементы — как будто пользователь реально открыл страницу и кликнул по баннеру.

Упрощённо цепочка действий выглядит так:

  • вредонос запускает скрытый WebView и загружает страницу;
  • подгружает ML-модель и включается «визуальный анализ»;
  • делает скриншоты виртуального экрана;
  • распознаёт область рекламы и выполняет «тап»;
  • повторяет цикл, меняя цели и действия.
Как новый Android-троян с ИИ незаметно атакует смартфон: список зараженных приложений

Signalling-режим: когда преступник получает “живые руки” через WebRTC

После Phantom-механики появляется второй слой — режим, который превращает заражённый телефон в управляемую «рабочую станцию» для мошенников.

Зачем нужен Signalling и почему он опаснее

Если Phantom-режим — это автомат, то Signalling — уже полу-ручное управление. В описаниях упоминается, что в этой модели используется трансляция экрана виртуального браузера, чтобы оператор мог действовать в реальном времени. Для злоумышленника это означает больше гибкости: где автоматика ошиблась — человек дожмёт руками.

WebRTC-стриминг и интерактивные действия в фоне

Технически схема основана на WebRTC: троян может передавать «живое видео» виртуального окна, а атакующий способен выполнять на нём прокрутку, клики и ввод текста. Для рекламного мошенничества это удобно, потому что некоторые показы требуют активности, ожидания или прохождения простых шагов. И всё это — без того, чтобы пользователь видел происходящее на своём экране.

Где распространяется угроза: Xiaomi GetApps, моды APK и каналы в Telegram

Теперь стоит перейти к самому практичному: откуда это берётся на телефоне, и почему даже «игра на вечер» может стать входной точкой.

Заражение через Xiaomi GetApps и обновления “после модерации”

Один из главных каналов, который упоминают исследователи, — официальный магазин Xiaomi GetApps. Отдельно подчёркивается тактика: сначала публикуется приложение без явной вредоносной нагрузки, а затем опасные компоненты приходят с обновлением. Такой трюк помогает пройти первичную проверку и быстро набрать аудиторию.

Сторонние APK-сайты, модифицированные приложения и “премиум бесплатно”

Вторая волна — это моды и взломанные версии популярных сервисов, которые люди ставят ради функций «без подписки». Упоминаются сторонние APK-площадки и активное распространение через Telegram-каналы и Discord-сообщества. Особенно опасны сборки, которые «реально работают»: они не вызывают подозрений и долго живут на устройстве.

Примеры заражённых игр и объёмы установок

Ниже — примеры приложений, которые фигурировали в расследовании, вместе с заявленными загрузками.

Приложение (пример)Ориентир по загрузкам
Theft Auto Mafia61 000
Cute Pet House34 000
Creation Magic World32 000
Amazing Unicorn Party13 000
Open World Gangsters11 000
Sakura Dream Academy4 000

Эти цифры важны не как «рейтинг популярности», а как сигнал: кликфрод давно перестал быть маргинальной историей на пару сотен установок. Чем больше устройств заражено, тем больше денег прокачивается через рекламные показы, и тем активнее преступники будут развивать схему.

Как новый Android-троян с ИИ незаметно атакует смартфон: список зараженных приложений

Чем это грозит владельцу телефона: батарея, трафик и скрытые последствия

На первый взгляд, клик по рекламе «не крадёт пароли», но это не значит, что угрозу можно игнорировать. Вред — просто другого типа: он накопительный и неприятный.

Ускоренная разрядка и расход мобильного интернета

Фоновый WebView, постоянные загрузки страниц, скриншоты и обработка — всё это расходует батарею быстрее обычного. Дополнительно идёт расход трафика, особенно если реклама содержит видео, а активность идёт часами. Пользователь может заметить это как «телефон стал быстрее садиться» и «куда-то исчезают гигабайты».

Почему невидимая активность — плохой знак даже без утечки данных

Даже если в текущей версии ставка на рекламное мошенничество, сам факт скрытого управления и удалённой подгрузки компонентов — тревожный маркер. Вредоносная экосистема легко расширяется: сегодня это клики, завтра — другие функции, которые уже будут затрагивать приватность. Главная проблема — вы не контролируете, что именно запускается внутри вашего телефона и кто этим управляет.

Как защититься от Android-трояна с ИИ: практичный чеклист на каждый день

После разборов важно перейти к действиям. Защита здесь строится не на «магии антивирусов», а на привычках и настройках, которые реально снижают риск.

Безопасная установка приложений и правило “никаких модов”

Первое правило простое: не ставьте «улучшенные версии» популярных сервисов, которые обещают премиум бесплатно. Такие APK почти всегда несут риск — даже если приложение запускается и выглядит нормально. Особенно опасны сборки из каналов и чатов, где вам предлагают «самую свежую рабочую версию». Технически это идеальный способ подменить код и раздать троян тысячам людей за сутки.

Google Play Protect и системные проверки безопасности

Google отдельно подчёркивал, что по их текущим данным приложений с этим вредоносом не обнаружено в Google Play, а пользователи Android с Play Services получают защиту через Play Protect, который включён по умолчанию.
Проверьте базовые настройки:

  • включён ли Google Play Protect и активна ли проверка приложений;
  • запрещена ли установка из неизвестных источников для большинства программ;
  • есть ли подозрительные разрешения у игр и «утилит», которые вы ставили недавно.

Что делать, если подозреваете заражение: диагностика и очистка без паники

Если есть подозрения, лучше действовать быстро и методично. Чем дольше троян живёт на устройстве, тем больше шансов, что он обновится или получит новые команды.

Признаки, которые должны насторожить

Обычно всплывают бытовые симптомы, и именно они помогают вовремя заметить проблему. Телефон может резко начать греться в простое, а заряд — таять без активного использования. Также настораживают всплески потребления мобильного интернета, когда вы уверены, что не смотрели видео. Если недавно ставили игру «из альтернативного каталога» или мод-APK — риск выше.

Пошаговый план очистки устройства

Действуйте последовательно, чтобы не пропустить источник заражения. Сначала удалите приложения, которые вы ставили в последние дни, особенно игры и «премиум-версии» сервисов. Затем просканируйте устройство средствами защиты и обновите систему, чтобы закрыть уязвимости. Если после этого симптомы сохраняются, рассмотрите сброс настроек с резервным копированием только проверенных данных.

Мини-таблица для быстрой проверки:

СимптомЧто проверитьЧто сделать сразу
Батарея садится быстреерасход в настройках аккумулятораудалить подозрительные приложения
Растёт мобильный трафикстатистику по приложениямотключить фоновые данные у “подозрительных”
Телефон греется в простоеактивность в фонеперезагрузка, затем сканирование
Появились странные разрешениядоступ к спецвозможностям/поверх других оконзапретить и удалить приложение

Если приложение просит больше разрешений, чем ему нужно для игры или музыки — это почти всегда плохой знак.

Ранее мы писали о том, как троян Herodotus крадёт деньги на Android и как защититься от него.

Как делают касторовое масло и почему оно незаменимо в медицине и косметике
Как приготовить глинтвейн в домашних условиях: рецепты в молдавской традиции, специи, польза для здоровья
Какой сегодня курс валют в Молдове: данные на 22 декабря 2025 года
Ноутбуки в Кишеневе и айфон в Молдове: как выбрать технику в 2026 году и не переплатить
Какие улицы Кишинёва самые опасные для пешеходов и как снизить риск на дороге
ТЕГИ:Android троянPlay ProtectTensorFlow.jsXiaomi GetAppsкликфродМолдова
Поделиться этой статьей
Facebook Pinterest Whatsapp Whatsapp Reddit Telegram Email Print
Новое на сайте
В Хынчештах 25–27 июня 2026 ограничат движение на R33 из-за асфальтирования. Где перекроют дорогу, как объехать участок и где ждать пробки.
Разное

Как объехать перекрытие R33 в Хынчештах с 25 по 27 июня 2026

24 июня 2026
Нижняя палата парламента Румынии приняла законопроект об объединении с Молдовой: что это значит
Михай Волонтир: биография, главные фильмы и роли, семья и дата смерти молдавского актера театра и кино
Что изменится в Молдове с 1 июля 2026 года: какие новые правила, тарифы и штрафы затронут жителей и бизнес
Жара до +37 в Молдове: когда закончится пекло и кому нужно быть особенно осторожным
Дойна Чобану: биография, творческий путь и личная жизнь известной молдавской fashion-блогерки в 2026 году
Сколько теперь стоит отправить посылку Nova Post по Молдове с 1 июля 2026 года
Какие ярмарки местных производителей пройдут в Кишиневе 27 и 28 июня 2026 года
Что взять с собой в роддом в Молдове в 2026 году: полный список вещей для мамы и малыша, документы и советы
Где в Молдове теперь нельзя курить и какие штрафы грозят нарушителям с 24 июня 2026

Полезные ссылки

  • О сайте
  • Команда сайта
  • Размещение рекламы
  • Контакты
© Kp.md. Все права защищены.
Добро пожаловать!
Username or Email Address
Password

Lost your password?