В клиенте Telegram из магазина приложений APKPure обнаружили код, отправляющий данные пользователей на сторонний сервер

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Эксперт в области информационной безопасности Эрик Паркер выявил скрытую угрозу в неофициальной сборке мессенджера Telegram, размещенной на платформе APKPure. В процессе реверс-инжиниринга установочного файла специалист обнаружил внедренный вредоносный модуль, полностью отсутствующий в оригинальном приложении. Данный фрагмент кода, обозначенный разработчиками модификации как класс DataCollector, предназначен для несанкционированного извлечения и передачи конфиденциальной информации на удаленный сервер, локализованный в Гонконге.

Автор: burstmode Источник: creator.nightcafe.studio

В перечень похищаемых сведений входят телефонные номера, параметры учетных записей, характеристики SIM-карт, а также широкий спектр файлов с мобильного устройства: от документов до личных фотографий и видеозаписей. Алгоритм кражи данных активируется автоматически в момент авторизации пользователя в системе, а внутренние метки кода прямо указывают на функцию скрытого экспорта информации.

Журналисты издания «Код Дурова» провели независимую проверку инцидента и установили, что скомпрометированная программа обладает уникальной цифровой подписью. Она кардинально отличается от сертификата, используемого на официальном сайте мессенджера. Примечательно, что на момент исследования угроза оставалась практически незаметной для защитного программного обеспечения. База VirusTotal зафиксировала лишь одно срабатывание антивируса из пятидесяти шести возможных. Специалисты связывают столь низкий уровень детекции с недавним появлением данной сборки в сети.

Подобные инциденты, затрагивающие альтернативные источники дистрибуции приложений, фиксировались и ранее. В 2021 году аналитики «Лаборатории Касперского» совместно с Dr. Web диагностировали заражение самого клиента магазина APKPure. В систему был интегрирован троян Triada, который загружал сторонние модули и транслировал навязчивую рекламу, однако позже администрация сервиса устранила эту уязвимость. Спустя некоторое время сообщество столкнулось с распространением через сторонние площадки модифицированных версий Telegram X. Эти дистрибутивы также имели поддельные цифровые подписи и содержали скрытые бэкдоры.

Смежная проблема недавно затронула и платформу iOS. В прошлом месяце корпорация Apple присвоила статус вредоносного ПО неофициальному клиенту под названием Telega. Поводом для блокировки послужили публикации ИБ-исследователей о наличии в программе скрытых инструментов для перехвата трафика между устройством и сервером. Сами создатели альтернативного мессенджера категорически отрицают наличие подобных функций.

Источник: Habr

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Мертвая дорога Сталина: зачем в советском Заполярье строили железнодорожную магистраль, которая ушла в никуда

В тундре на берегу реки Таз до сих пор стоят четыре проржавевших паровоза серии «Ов». Они никогда не выйдут в рейс и не увезут грузы на восток. Эти машины остались как молчаливые свидетели одного...

Обзор кабеля USB-C Robiton P24B – выдержит ли он заявленные 60 Вт

Кабель USB-C давно перестал быть просто проводом для зарядки. Внешне два кабеля могут выглядеть почти одинаково, но один спокойно передает 60 Вт по Power Delivery, а другой ограничивает зарядку,...

Откуда взялся жук на знаменитой картине Валентина Серова «Девушка с персиками»

Валентин Серов написал «Девушку с персиками» в 1887 году. Ему было всего двадцать два года. Полотно создавалось в усадьбе Абрамцево у С. Мамонтова. Художник изобразил одиннадцатилетнюю Веру...

Обзор Svbony SVGo2: проверяю, может ли дешёвая экшн-камера быть удачной покупкой

Экшн-камера Svbony SVGo2 умеет снимать в разрешении 4К, оснащена двумя экранами, WiFi и удивляет внушительным набором аксессуаров, которые идут в стандартной комплектации. При этом ее цена в...

Головка сгоревшей спички притягивается к магниту: фокус или «эффект», который имеет научное объяснение

Почему сгоревшая спичка притягивается к магниту? Это фокус или есть научное объяснение данному эффекту? Что происходит со спичечной головкой при горении?

Как понять, что клубника сладкая, еще до покупки? 5 признаков спелости по запаху, цвету и хвостику

  • Тематическая подборка
  • Оффтопик
Каждый сезон мы попадаем в одну и ту же ловушку: покупаем огромную ярко-красную клубнику, которая на вкус оказывается «пластиковой» и водянистой. Красивый внешний вид часто...