Telegram как минное поле: новая угроза для пользователей Android

RutoR

Support81

Original poster
Administrator
Сообщения
1 290
Реакции
219
Посетить сайт
В новой версии Telegram обнаружено мощное вредоносное ПО.
image



Специалисты

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Software Technologies

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

поддельную версию приложения

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, которая при установке заражает Android-устройства вредоносным ПО Triada.

Вредоносное приложение Telegram работает путем повышения привилегий в системе, чтобы развернуть вредоносное ПО. Это может быть достигнуто, если пользователь предоставляет приложению разрешения во время процесса регистрации. Как только доступ предоставлен, вредоносное ПО самостоятельно внедряется в другие процессы, что позволяет ему выполнять вредоносные действия.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Работа поддельной версии Telegram

Вредоносная версия приложения Telegram, содержащая Triada (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

), искусно замаскирована под последнюю версию Telegram 9.2.1. Чтобы модифицированная версия выглядела легитимной, злоумышленники использовали имя пакета (org.telegram.messenger), которое напоминает подлинное приложение, и его настоящий значок.

При первом запуске приложения пользователю отображается окно входа в систему, которое точно воспроизводит домашнюю страницу исходного приложения. Чтобы продолжить регистрацию, пользователю предлагается ввести свой номер телефона и предоставить определённые разрешения устройства.

Затем вредоносное приложение внедряет вредоносный код в устройство под видом внутренней службы обновления приложений. Действуя скрытно в фоновом режиме, вредоносная программа инициирует свои вредоносные действия, которые включают сбор информации об устройстве, извлечение файлов конфигурации и установление каналов связи.

Triada работает незаметно для пользователя. После попадания на устройство троян находится в оперативной памяти и внедряется почти в каждый рабочий процесс. В основном Triada распространяется через приложения, устанавливаемые пользователями из ненадежных источников.

Исследователи Check Point описали различные операции, которые может выполнять вредоносное ПО Triada. К ним относятся:



  • оформление для жертвы нескольких платных подписок;
  • показ невидимой и фоновой рекламы;
  • совершение несанкционированных покупок в приложении с использованием SMS и телефонных номеров;
  • кража конфиденциальных данных и паролей.



Ранее Аналитики Лаборатории Касперского о

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

под названием «YoWhatsApp», которая перехватывает ключи

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, позволяя злоумышленнику контролировать учетные записи пользователей. Эти ключи можно использовать в open-source утилитах для выполнения действий от имени пользователя без оригинального клиента.

В последнее время исследователи отмечают рост модифицированных версий мобильных приложений. Модифицированные приложения привлекают пользователей новыми функциями и дополнительными настройками по низким ценам. Однако после загрузки такие приложения запускают вредоносное ПО на устройство пользователя. Опасность установки поддельных версий связана с тем, что пользователю неизвестно, какой код был добавлен в кодовую базу приложения и имеет ли он какой-то злой умысел.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 25 000 за воздух: как «таможенники» из Telegram разводят на доверии Новости в сети 0
Support81 GhostGPT: как Telegram-бот из новичков делает профи криминального ИИ Новости в сети 1
Support81 DDoS на заказ: как Matrix монетизирует крупнейшую ботнет-сеть через Telegram Новости в сети 0
Support81 Открытые каналы, закрытые дела: как преступники сами себя разоблачают в Telegram Новости в сети 0
Support81 Telegram vs приватность: как киберпреступники случайно выдают свои личности Новости в сети 0
Support81 Мифы о нейтралитете платформ: Как Telegram оказался под прицелом за пособничество преступлениям Новости в сети 0
Support81 Двойная игра Дурова: как создатель Telegram тайно сотрудничал со спецслужбами Новости в сети 0
Emilio_Gaviriya Статья Как получают привязанный к Telegram мобильный номер. Анонимность и приватность 0
Admin Интересно Как деанонят Telegram Анонимность и приватность 10
G Интересно Как изменить голос в Telegram Полезные статьи 1
Admin Как получить id пользователя Telegram, если нет user_name, а есть только переписка Анонимность и приватность 2
M Как взломать Telegram Новости в сети 0
G Как создать базу для спама в Telegram Полезные статьи 2
K Как украсть сессию Telegram Уязвимости и взлом 0
R Как обойти блокировку Telegram Полезные статьи 0
C Как обойти блокировку Telegram в России с помощью протокола SOCKS5. Анонимность и приватность 1
Support81 Установил Telegram? Поздравляем, теперь у тебя есть куратор из Китая Новости в сети 0
Support81 Двойники Telegram захватили сеть: миллион пользователей на крючке Новости в сети 0
NEIZVESTNOSERVICE Проверено Продвижение в Telegram, Инвайт, Рассылка по Чатам, Реклама в Чатах Услуги дизайнеров/веб-разработчиков 0
Support81 Фейковая «Безопасность»: Telegram-аккаунты снова крадут через сообщения Новости в сети 0
Support81 Лучшие OSINT боты в Telegram 2025 OSINT 0
Support81 Telegram передал правоохранительным органам США данные о тысячах пользователей Новости в сети 2
Support81 Тайна 28 000 каналов: Telegram становится трибуной для экстремистов Новости в сети 0
Support81 $50 млн за вечер: Telegram стал ключом к Radiant Capital Новости в сети 0
Support81 Подделка на $235 млн: один Telegram-аккаунт обрушил криптобиржу WazirX Новости в сети 0
ShowSend Ожидает оплаты Рассылки в ЛС WhatsApp / Telegram / Viber / ВКонтакте Ищу работу. Предлагаю свои услуги. 0
Support81 Star Health против Telegram: Хакеры, боты и миллионы украденных историй болезней Новости в сети 0
Support81 Важно!!! Дуров: данные пользователей Telegram могут предоставляться органам по запросу Новости в сети 4
Support81 Teletoken: Telegram-боты больше не анонимны Новости в сети 0
Atq-Store Продам Atq-store.com - Аккаунты Telegram (Session + Json, Tdata). Аккаунты/Админки/Документы 1
Support81 Мир теней: Telegram и опенсорс - лидеры скрытых атак Новости в сети 0
Support81 Криптоимперия Huione: $49 млрд между властью Камбоджи и даркнетом Telegram Новости в сети 0
Support81 «Люди рядом» исчезли из Telegram после ареста Дурова Новости в сети 0
Support81 Signal vs Telegram: Ваши секреты в опасности. Выбор может стоить дорого Новости в сети 1
Support81 Анализ Telegram: Защищенный мессенджер или опасное заблуждение? Новости в сети 0
Support81 Силовикам РФ поручили очистить Telegram-чаты Новости в сети 0
Support81 Telegram на грани: арест Дурова ставит под угрозу будущее мессенджера Новости в сети 0
Support81 Новый вирус захватывает Telegram и крадёт криптовалюту Новости в сети 0
E На проверке Заказать услуги профессионального хакера от [email protected] - решение проблем по взлому (Whatsapp,Viber,Telegram,ВКонтакте,Instagram,Facebook) Ищу работу. Предлагаю свои услуги. 1
Support81 Telegram + Web3: Дуров бросает вызов традиционному вебу Новости в сети 0
Support81 СМС-стилеры в Telegram: тысячи пользователей стали жертвами атак Новости в сети 0
Support81 IT-вакансия в Telegram? Проверьте дважды, а то останетесь без денег Новости в сети 0
Chekon ✅USMobileSMSBot - Telegram Bot (24/7) SMS ВЕРИФИКАЦИИ НА РЕАЛЬНЫЕ НОМЕРА USA ОДНОРАЗОВАЯ И ДОЛГОСРОЧНАЯ АРЕНДА Non-VoIP. Ищу работу. Предлагаю свои услуги. 0
Support81 Hamster Kombat: хомяки в Telegram могут угрожать вашему кошельку и детской психике Новости в сети 0
Support81 Режим бога за $1,5 млн: поддельные копии Pegasus заполонили Telegram Новости в сети 0
Support81 Война мессенджеров: Signal и Telegram устроили в соцсетях битву за безопасность Новости в сети 0
CoderUnicorn Ожидает оплаты Разработка Telegram ботов + САЙТОВ + СДАЧА ПРОЕКТОВ В АРЕНДУ Ищу работу. Предлагаю свои услуги. 0
Support81 Telegram устранил 0day, используемый для удаленного запуска кода Новости в сети 0
Support81 Опасная сеть SVO_Free: мошенники в Шереметьево воруют Telegram-аккаунты Новости в сети 0
GetLeads [Тренд+] Рассылка в Telegram с последующим ЛИЧНЫМ общением! Ищу работу. Предлагаю свои услуги. 2

Название темы

Русскоязычный Даркнет Форум