Поддельные приложения Telegram массово заражают устройства Android

Несколько вредоносных клонов Telegram для Android в Google Play были установлены более 60 тыс. Они заражают устройства шпионским ПО, которое крадет сообщения пользователей, списки контактов и другие данные.
Поддельные приложения Telegram массово заражают устройства Android

Поддельные приложения Telegram массово заражают устройства Android. Фото: из архива компании

Приложения, судя по всему, предназначены для китайскоязычных пользователей. Они были обнаружены «Лабораторией Касперского», которая сообщила о них в Google. Программы со зловредами позиционируются как «более быстрая» альтернатива официальному софту.

Аналитики безопасности сообщают, что приложения похожи на оригинальный Telegram, но содержат в коде дополнительные функции для кражи данных.

В частности, существует дополнительный пакет под названием «com. wsys», который получает доступ к контактам пользователя, а также собирает имя пользователя, идентификатор пользователя и номер телефона жертвы.

Когда пользователь получает сообщение через зараженное трояном приложение, шпионское ПО отправляет копию прямо на сервер управления и контроля (C2) оператора по адресу «sg[.]telegrnm[.]org».

Данные, которые зашифровываются перед передачей, содержат содержимое сообщения, название и идентификатор чата/канала, а также имя и идентификатор отправителя.

Шпионское приложение также отслеживает изменений имени пользователя и идентификатора жертвы, а также изменений в списке контактов, и в случае каких-либо изменений собирает самую актуальную информацию.

Следует отметить, что вредоносные приложения Evil Telegram использовали имена пакетов «org.telegram.messenger.wab» и «org.telegram.messenger.wob», в то время как законное приложение Telegram имеет имя пакета «org.telegram.messenger.messenger».web.

Команда Google удалила троянизированные приложения-клоны Telegram для Android из Google Play.

Startpack подготовил список продуктов, которые помогают защитить IT-активы компании от заражения зловредами. Список содержит продукты российских и зарубежных разработчиков. Помимо защиты от вирусов, решения позволяют хранить и управлять паролями, разворачивать антиспам-системы, проводить резервное копирование данных, защищать не только персональные компьютеры, но и серверы, а также локальные сети предприятия.

Статьи по теме

Упомянутый сервис

Telegram Защищенный мессенджер, способный синхронизировать переписку и файлы между устройствами, поддерживает статусы сообщений и групповые чаты.
Защищенный мессенджер, способный синхронизировать переписку и файлы между устройствами, поддерживает статусы сообщений и групповые чаты.

7 комментариев

Добавить комментарий

Больше интересного

Актуальное

Аналог Google Forms на российском рынке
Как увеличить эффективность рекламы на Wildberries и ИКСЫ в обороте на своем счету
Команда Anthropic заявила о выходе своего чат-бота с искусственным интеллектом
Ещё…