Исходники Android-трояна Flying Eagle утекли в сеть: следы малвари нашли на 170 серверах — 30 июля 2026 г. в 10:44:27.845
Исходники Android-трояна Flying Eagle утекли в сеть: следы малвари нашли на 170 серверах Привет! В теневых Telegram-каналах всплыли полные исходники шпионского фреймворка Flying Eagle для Android. Исследователи из Hunt.io и NetAskari зафиксировали отпечатки его панелей управления уже на 170 серверах. Малварь активно распространялась под видом официального портала госуслуг Китая. 👨💻 Flying Eagle собран на базе известного трояна SpyNote. Движок активно злоупотребляет службами доступности (Accessibility Services) для повышения прав и перехвата жестов. В арсенале полный набор шпиона: кейлоггер, воровство PIN-кодов, запись экрана, доступ к камере и фишинговые оверлеи поверх банковских приложений. 🔽Слив оформлен как готовый 388-мегабайтный архив (中国龙.zip) с полным Docker-окружением: Nginx, PHP, MySQL, Node.js и инструментами сборки APK. Панель позволяет в пару кликов сгенерировать троян с кастомной иконкой, зашифрованным через AES-128 адресом C2 и уникальным пакетом. ⚙️ Для обхода антивирусов билдер рандомизирует имена классов и забивает файл мусорным JSON-кодом, имитируя структуру легитимных SDK. Попутно в распространявших его каналах (SQLRCE0 и Yx Technology) уже предлагают услуги по обналу за 20–50% от суммы и пиарят еще один новый RAT-фреймворк - Night Dragon. P.S. Главное правило защиты на Android: никогда не выдавайте сторонним приложениям доступ к «Специальным возможностям» (Accessibility Services). Для любого мобильного трояна это главный ключ к перехвату нажатий, экрана и выманиванию паролей. 🤖Бесплатный ChatGPT

