20:00 / 24 октября 2025
58 тыс. Android-устройств заразились трояном в Telegram - IT Speaker, новости информационных технологий
Эксперты «Доктор Веб» обнаружили опасный бэкдор Android.Backdoor.Baohuo.1.origin, встроенный в модифицированный злоумышленниками мессенджер Telegram X. Число зараженных устройств составило более 58 тыс. При этом каждый день наблюдается около 20 тыс. активных подключений.
Эксперты рассказали, что с помощью вредоносного ПО злоумышленники получают полный контроль над аккаунтом Telegram жертвы. Троян уникален тем, что скрывает подключения со сторонних устройств в списке активных сессий Telegram, а еще он добавляет и удаляет пользователей из каналов. Таким образом, бэкдор используется не только для кражи данных, но и для массовой накрутки подписчиков в каналах.
По словам специалистов, перехват буфера обмена особенно опасен. Так, злоумышленники крадут пароли, MFA-коды, мнемонические фразы криптокошельков и другие конфиденциальные данные, которые пользователь копирует для передачи или хранения.
Атаки организованы через распространение модифицированных APK. Чаще всего опасность кроется в рекламных баннерах внутри мобильных приложений, которые перенаправляют пользователей на фейковые страницы магазинов приложений с предложением загрузить Telegram X. На таких сайтах мессенджер представлен как сервис для знакомств и видеочатов.
Эксперты отметили, что главными мишенями кампании на данный момент являются пользователи в Бразилии и Индонезии. Помимо вредоносных сайтов, троян обнаружен в сторонних каталогах приложений APKPure, ApkSum, AndroidP.
Ранее специалисты F6 и RuStore обнаружили и заблокировали 604 домена. Они были частью инфраструктуры хакеров, заражавших мобильные устройства пользователей вредоносным ПО для кражи денег и конфиденциальных данных.
Поделиться новостью
20:00 / 24 октября 2025
19:30 / 24 октября 2025
Оборудование
Телеком и Интернет
18:30 / 24 октября 2025
18:00 / 24 октября 2025
ResetEra: Windows 11 шпионит за геймерами
19:30 / 24 октября 2025
Телеком и Интернет
Кибербезопасность
09:30 / 24 октября 2025
«Руцентр» усиливает позиции в сфере ИБ с лицензией ФСТЭК
20:30 / 23 октября 2025
Киберполиция предотвратила хищения на 100 млн рублей
18:30 / 23 октября 2025