Підписуйтеся на наш телеграм канал!

Користувачів Android попередили про фейкові додатки Telegram і Signal у Play Market

Користувачів Android попередили про фейкові додатки Telegram і Signal у Play Market

9:18 am, 1 Вересня, 2023

У Google Play Mar­ket і магазині програм Sam­sung виявили фейкові програми, що маскуються під популярні месенджери Sig­nal і Telegram. Ці шкідливі додатки можуть перехоплювати повідомлення та іншу конфіденційну інформацію з облікових записів користувачів.

Дослідники виявили, що програма під назвою Sig­nal Plus Mes­sen­ger була доступна в Google Play Mar­ket протягом 9 місяців і була завантажена приблизно 100 разів до того, як Google видалив її у квітні минулого року. Це сталося після того, як про шкідливий додаток повідомила компанія ESET, що спеціалізується на розробці антивірусного програмного забезпечення та рішень в галузі інформаційної безпеки.

Схожа програма під назвою Fly­Gram була створена тією ж групою зловмисників і також була доступна у Google Play та магазині програм Sam­sung. Попри видалення з Google Play Mar­ket, обидві програми, як і раніше, доступні в магазині Sam­sung.

Процес завантаження трояном Bad­Bazaar інформації про заражений пристрій на сервер зловмисників.

Шкідливі програми створені на основі відкритого вихідного коду Sig­nal та Telegram. У цей код вбудували шпигунський інструмент, відомий як Bad­Bazaar. Троян пов’язаний із хакерською групою GREF.

Sig­nal Plus Mes­sen­ger міг відстежувати надіслані та отримані повідомлення та контакти, якщо користувачі підключали пристрій до свого номера в Sig­nal. Це призводило до того, що шкідлива програма надсилала велику кількість особистої інформації зловмисникам, включаючи IMEI пристрою, номер телефону, MAC-адресу, дані оператора, дані про місцезнаходження, інформацію про Wi-Fi, електронні адреси Google-акаунтів, список контактів та PIN-код для передачі текстів.

Механізм отримання зловмисниками доступу до листування жертви в Sig­nal.

Дослідник з ESET Лукаш Стефанко написав: «Sig­nal Plus Mes­sen­ger може шпигувати за повідомленнями Sig­nal, зловживаючи функцією зв’язування пристроїв. Цей метод шпигунства унікальний, оскільки ми раніше не стикалися з подібним зловживанням іншими шкідливими програмами».

Нагадаємо — наприкінці липня дослідники з кібербезпеки виявили рідкісне шкідливе програмне забезпечення, призначене для пристроїв під керуванням ОС Android. Вірус, відомий під назвою Cher­ry­B­los, був виявлений як мінімум у чотирьох додатках. Після встановлення вірус перекриває вікна програм, змушуючи користувача вводити конфіденційну інформацію. Він навіть перехоплює мнемонічні паролі, що виводяться на екран, отримуючи зображення та переводячи його в текст за допомогою OCR.

BTC

$75,972.45

-0.73%

ETH

$2,305.18

-0.91%

BNB

$629.80

-0.04%

XRP

$1.42

-0.60%

SOL

$85.02

-1.06%

Всі курси
Показати більше