close-btn

В Google Play обнаружены вредоносные клоны Telegram для Android

Код приложений совсем незначительно отличается от оригинального, поэтому системам безопасности от Google очень сложно обнаружить вредоносные элементы

В Google Play обнаружили вредоносные клоны Telegram

Фото: pixabay.com

Недавно в Google Play Store были обнаружены вредоносные клоны популярного приложения для обмена сообщениями Telegram, которые заразили шпионским ПО гаджеты более 60 тысяч пользователей. Сами злоумышленники дали им название «Paper Airplane».  Приложения-клоны нацелены на пользователей, говорящих на китайском языке, и на представителей этнического меньшинства, известных как уйгуры. Этот факт вызвал подозрения о связи вредоносного ПО с государственными механизмами слежки и репрессий.

Мошеннические приложения маскируются под более быстрые альтернативы официальному приложению Telegram, но содержат дополнительный код, предназначенный для кражи данных пользователей. Код совсем незначительно отличается от оригинального, поэтому системам безопасности от Google очень сложно обнаружить вредоносные элементы.

Тревожит тот факт, что моды, вероятно, продолжают собирать информацию о своих жертвах. Одно из выявленных вредоносных приложений под названием com.wsys получает доступ ко всем контактам пользователя, всем полученным и отправленным сообщениям, включая вложенные файлы, названия чатов и каналов, а также к имени и номеру телефона владельца аккаунта. Затем программа-шпион отправляет копии полученных сообщений на командно-контрольный сервер оператора.

Компания Google срочно приняла меры и удалила эти вредоносные приложения из магазина Google Play Store, а также запретила доступ к ним их разработчикам. Пользователям настоятельно рекомендуется избегать загрузки модифицированных приложений для обмена сообщениями и использовать только подлинные версии.

Ранее мы писали про новый Telegram-бот, который завоевал огромную популярность среди криптотрейдеров.

Вы могли  пропустить:

google news