Сегодня 05 мая 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Шпионские приложения Telegram и Signal обнаружены в Google Play

Для популярных мессенджеров, таких как Telegram или Signal, существует немало альтернативных клиентов, которые называют «модами» и которые предоставляют пользователям дополнительные функции, отсутствующие в официальном ПО. Однако использовать сторонние клиенты мессенджеров не всегда безопасно. Специалисты «Лаборатории Касперского» рассказали, что загруженные из Play Маркета неофициальные приложения мессенджеров приносили с собой трояны, бэкдоры и др.

 Источник изображения: kaspersky.ru

Источник изображения: kaspersky.ru

К примеру, не так давно в Play Маркете были обнаружены несколько заражённых приложений, которые маскировались под клиенты для Telegram на уйгурском, упрощённом китайском и традиционном китайском языках. Приложения сопровождались подробным описанием и изображениями интерфейса, сильно напоминающего официальный Telegram. В дополнение к этому авторы приложений обещали, что их продукты будут работать быстрее других клиентов благодаря сети центров обработки данных, расположенной по всему миру.

На первый взгляд приложения являются полноценными клонами Telegram на одном из упомянутых ранее языков. Изучение кода этих продуктов показало, что они представляют собой слегка модифицированные версии официального клиента Telegram. В частности, приложения получили дополнительный модуль, который постоянно следит за происходящим в приложении и пересылает данные на командный сервер разработчиков, включая контакты пользователя, отправленные и полученные сообщения, вложенные файлы и др.

Ранее исследователи из ESET обнаружили шпионскую версию Telegram под названием FlyGram. Он позиционировался как альтернативный клиент мессенджера и был доступен для скачивания в Play Маркете и Samsung Galaxy Store. Эти же разработчики публиковали шпионскую версию мессенджера Signal под названием Signal Plus Messenger. Код приложений был модифицирован таким образом, чтобы они могли похищать с устройств пользователей различную информацию, включая контакты, историю звонков, список используемых аккаунтов Google и др. FlyGram появился в Play Маркете в июле 2020 года и продержался на площадке до января 2021 года. Signal Plus появился в магазинах приложений в июле 2022 года, а удалили его лишь в мае 2023 года. В магазине приложений Samsung оба продукта были доступны в августе этого года.

Несколько месяцев назад исследователи обнаружили несколько вредоносных клиентов WhatsApp и Telegram, которые нацелены на кражу криптовалюты. Они подменяли адреса криптовалютных кошельков в сообщениях пользователей для перехвата переводов, поступающих на кошелёк жертвы. Некоторые из вредоносных приложений способны распознавать изображения для поиска в памяти устройства последовательности кодов, позволяющих получить полный контроль над криптовалютным кошельком жертвы. В дополнение к этому некоторые вредоносные клиенты Telegram могли похищать пользовательские данные.

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Город зверей, оккультный заговор и личное проклятие: анонсирован нуарный экшен The Shadow Syndicate с элементами L.A. Noire и Max Payne 26 мин.
Терабитное облако: Backblaze запустила S3-хранилище B2 Overdrive для рабочих нагрузок ИИ и HPC 38 мин.
В России взлетел спрос на системы защиты от утечек данных 49 мин.
«Выглядит как игра, в которую играет Джимми из GTA V»: геймплей шпионского боевика MindsEye от студии экс-президента Rockstar не впечатлил фанатов 2 ч.
Две большие RPG и три ремейка за шесть лет: инсайдер рассекретил планы Ubisoft на Assassin’s Creed 3 ч.
Warhorse похвасталась продажами Kingdom Come: Deliverance 2 и раскрыла статистику игроков — Индржих оказался «смертоноснее чумы» 5 ч.
Дональд Трамп заявил, что готов продлить отсрочку на запрет TikTok в США, если сделка не будет заключена к 19 июня 6 ч.
«Росатом сервис» заменил SharePoint на Цитрос Цифровая Платформа» 14 ч.
Со следующего года в школах и детских садах ОАЭ всех детей начнут готовить к ИИ-будущему 16 ч.
В Кувейте объявили майнинг криптовалют вне закона — власти проводят обыски в домах у майнеров 24 ч.
Массовый выпуск чипов для сторонних клиентов Intel начнёт только в 2028 году, спрогнозировали аналитики Morgan Stanley 43 мин.
Тарифы Трампа привели к росту апрельской выручки Foxconn на 26 % 44 мин.
McKinsey: инвестиции в ИИ ЦОД к 2030 году превысят $5 трлн 47 мин.
Vivo представила беспроводные наушники iQOO Buds 1i с ценой $21 и автономностью до 50 часов 2 ч.
Nvidia показала GeForce RTX 5090 в стилях «Звёздных войн» и «Звёздного пути», но продавать их не будет 3 ч.
«Билайн» внедрил облачную платформу для виртуализации сетевых функций 3 ч.
Intel показала новую СЖО для отвода тепла от чипов с TDP до 1000 Вт 4 ч.
«Фрикулинг» с СЖО: JetCool представила CDU для охлаждения 300-кВт стоек горячей водой 5 ч.
Hyundai автоматизирует до 40 % автосборочных операций к концу года на своём предприятии в США при помощи роботов Boston Dynamics 5 ч.
xMEMS представила твердотельные кулеры µCooling для трансиверов 5 ч.