10 000 смартфонов под угрозой: в России активизировался вирус Falcon

Вредоносная программа научилась удалять антивирусы, красть пароли и обманывать пользователей поддельными окнами входа

На конец февраля 2026 года более десяти тысяч российских пользователей лишились контроля над своими Android-смартфонами из-за обновлённой версии вредоносной программы Falcon. Специалисты компании F6 зафиксировали, что программа научилась удалять антивирусы, самостоятельно выдавать себе разрешения и похищать данные из трёх десятков популярных сервисов — от банковских приложений до VPN-сервисов и маркетплейсов.

Файл с вредоносом распространяется через фишинговые ссылки и сообщения в мессенджерах. Пользователю предлагают установить фейковое «обновление», которое при запуске запрашивает доступ к функциям специальных возможностей. После подтверждения программа активирует модуль FalconRAT и начинает работать в фоновом режиме. Некоторые встроенные системы защиты, включая решения на устройствах Xiaomi, не распознают угрозу.

Falcon отслеживает запуск целевых приложений и в нужный момент подменяет интерфейс на точную копию экрана входа. Специалисты предупреждают, что любые данные, введённые на такой подделке — логин, пароль или код двухфакторной аутентификации — мгновенно попадают к злоумышленникам. Внешне процесс может выглядеть как обычный технический сбой, поэтому пользователь часто не замечает атаки.

Специалисты компании F6 советуют не устанавливать приложения и обновления из непроверенных источников, внимательно проверять запрашиваемые разрешения и использовать двухфакторную аутентификацию. При подозрении на заражение рекомендуется отключить интернет, удалить подозрительные файлы, проверить устройство надёжным антивирусом и сменить пароли от важных аккаунтов.

Читайте ещё материалы по теме:

20 апр 18:17 Новости
РСХБ адаптирует мобильное приложение для старшего поколения: упрощённый интерфейс и онлайн-перевод пенсии Банк внедряет специальный режим с крупным шрифтом, финансовыми подсказками и дистанционным оформлением выплат
20 апр 17:47 Новости
Ипортозаместили Figma: Ростелеком запустил тестирование редактора «Спектр» Сервис уже внесён в реестр отечественного ПО и ориентирован на госсектор
20 апр 17:37 Новости
Листать, вдохновляться, покупать: «Яндекс» добавил кнопку «в 1 клик» к постам брендов и блогеров Теперь оформить заказ можно сразу из поста — без поиска и лишних переходов
20 апр 17:28 Новости
2ГИС подключился к светофорам в Петербурге: рынок навигаторов оживился Инфраструктура города начинает работать внутри приложений
20 апр 15:40 Новости
64 ядра и своя система: российский процессор «Иртыш C664» будет работать на отечественной ОС Линейка чипов на 16, 32 и 64 ядра получит специализированное ПО для работы в критически важных сферах
Источники:
TASS Agency

Сейчас на главной

РСХБ адаптирует мобильное приложение для старшего поколения: упрощённый интерфейс и онлайн-перевод пенсии
20 апр. 2026 г., 18:17:00

Банк внедряет специальный режим с крупным шрифтом, финансовыми подсказками и дистанционным оформлением выплат