В новой «поддельной» версии Telegram обнаружено мощное вредоносное ПО Triada, заражающее Android устройства

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Специалистами Check Point Software Technologies была установлена поддельная версия мобильного мессенджера Telegram, которая после установки на смартфоны с ОС Android заражала устройство «вирусом» Triada. После получения расширенных прав вредоносное ПО самостоятельно внедряется в системные процессы и другие приложения.

Источник: www.youtube.com

Вредоносное приложение зараженное вирусом Triada, распространяется в «фейковой» программе Telegram, маскирующейся под последнюю версию 9.2.1. Для убедительности поддельная программа имеет имя пакета org.telegram.messenger, название и оригинальный значок.

Во время первого запуска поддельное приложение показывает окно входа в систему оригинального приложения, просит ввести логин/пароль пользователя или зарегистрироваться. Поэтому поддельное приложение довольно сложно разоблачить.

После удачной регистрации или авторизации вредоносное приложение устанавливается сервис обновления, который скрытно собирает информацию о пользователе и конфигурации устройства. Вредоносный код встраивается в другие приложения и может похищать ключи доступа к банковским услугам, мессенджерам или контактам.

Источник: blog.checkpoint.com

Кроме того, после проведенного исследования специалисты Check Point установили, что вредоносное ПО Triada может оформить на пользователя платные подписки на различные сервисы, показывать рекламу в фоновом режиме, совершать покупки в маркетплейсах без ведома пользователя и другие действия, направленные на хищение личной информации.

Ранее стало известно, что Лабораторией Касперского была обнаружена поддельная версия мессенджера WhatsApp для операционной системы Android, но ее выдавало измененное название YoWhatsApp. Вирусное приложение способно перехватывать учетные записи пользователя различных мессенджеров, которые в дальнейшем могут использоваться для различных противоправных действий на оригинальном клиенте.

Источник: blog.checkpoint.com

В последнее время аналитики отмечают увеличение активности по появлению модифицированных клиентов популярных мобильных приложений. Видоизмененные приложения привлекают к себе новых пользователей различными новыми функциями или скидками, если оно платное. Но после установки пользователь получает больше проблем, чем выгоды. А основная опасность после установки вирусного приложения заключается в появлении на вашем гаджете вредоносного кода и какой вред он может вам нанести.

Источник: https://blog.checkpoint.com

5 комментариев

Добавить комментарий

104880983762304190461@google
А вы побольше сторонними клиентами пользуйтесь
Pavel_Priluckiy
Качайте только с оф. репозиториев.
S
Была установлена или была выявлена? Они по какую сторону баррикад?

Добавить комментарий

Сейчас на главной

Новости

Публикации

Суслики против вулкана: как мелкие грызуны воскресили экосистему, погребенную под пеплом

Восемнадцатого мая 1980 года извержение вулкана Сент-Хеленс на северо-западе США уничтожило более 350 квадратных километров горных лесов. Катастрофа накрыла огромные территории многометровым слоем...

10" IPS, 2K съемка и Wi-Fi за 6000 руб.: обзор двухканального видеорегистратора зеркала TrendVision MR-2K

Видеорегистратор в автомобиле вещь в наших реалиях нужная, в случае ДТП или спорных дорожных ситуаций позволяет иметь свою доказательную базу на видео. Многим пользователям удобен формат зеркала,...

На Марсе найдены микроскопические рубины: первая находка минералов, рожденных космическим ударом

На протяжении последних лет марсоход Perseverance планомерно изучает кратер Езеро. Изначально аппарат двигался по дну высохшего озера, исследуя осадочные породы и дельту древней реки. Однако сейчас...

Зачем в Китае строили города-призраки, что с ними происходит сейчас, и причем здесь Эйфелева башня

В современных реалиях, когда цены на жилплощадь стартуют где-то в районе стратосферы, трудно представить, что в мире существуют целиком пустующие кварталы, причем не обшарпанных и брошенных...

Смогут ли океаны когда-нибудь забыть глубоководную добычу: 44 года спустя — первые признаки жизни или приговор на века

Глубоководная добыча полезных ископаемых — один из самых спорных вопросов 2020-х. С одной стороны, полиметаллические конкреции на дне Тихого океана (в зоне Кларион-Клиппертон) содержат...

Это вообще законно? Выгодный повербанк-монстр Qoovi на 50 000 мА·ч с мощностью 100 Вт

Если ищете мощный, но недорогой повербанк для зарядки своего ноутбука, смартфонов и других устройств, то возможно обращали внимание на устройства под брендом Qoovi. Они выпускают очень доступные...