Telegram как минное поле: новая угроза для пользователей Android

Che Browser Antidetect
Сервисы от NOVA

Support81

Original poster
Administrator
Сообщения
677
Реакции
191
Посетить сайт
В новой версии Telegram обнаружено мощное вредоносное ПО.
image



Специалисты

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Software Technologies

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

поддельную версию приложения

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, которая при установке заражает Android-устройства вредоносным ПО Triada.

Вредоносное приложение Telegram работает путем повышения привилегий в системе, чтобы развернуть вредоносное ПО. Это может быть достигнуто, если пользователь предоставляет приложению разрешения во время процесса регистрации. Как только доступ предоставлен, вредоносное ПО самостоятельно внедряется в другие процессы, что позволяет ему выполнять вредоносные действия.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Работа поддельной версии Telegram

Вредоносная версия приложения Telegram, содержащая Triada (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

), искусно замаскирована под последнюю версию Telegram 9.2.1. Чтобы модифицированная версия выглядела легитимной, злоумышленники использовали имя пакета (org.telegram.messenger), которое напоминает подлинное приложение, и его настоящий значок.

При первом запуске приложения пользователю отображается окно входа в систему, которое точно воспроизводит домашнюю страницу исходного приложения. Чтобы продолжить регистрацию, пользователю предлагается ввести свой номер телефона и предоставить определённые разрешения устройства.

Затем вредоносное приложение внедряет вредоносный код в устройство под видом внутренней службы обновления приложений. Действуя скрытно в фоновом режиме, вредоносная программа инициирует свои вредоносные действия, которые включают сбор информации об устройстве, извлечение файлов конфигурации и установление каналов связи.

Triada работает незаметно для пользователя. После попадания на устройство троян находится в оперативной памяти и внедряется почти в каждый рабочий процесс. В основном Triada распространяется через приложения, устанавливаемые пользователями из ненадежных источников.

Исследователи Check Point описали различные операции, которые может выполнять вредоносное ПО Triada. К ним относятся:



  • оформление для жертвы нескольких платных подписок;
  • показ невидимой и фоновой рекламы;
  • совершение несанкционированных покупок в приложении с использованием SMS и телефонных номеров;
  • кража конфиденциальных данных и паролей.



Ранее Аналитики Лаборатории Касперского о

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

под названием «YoWhatsApp», которая перехватывает ключи

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, позволяя злоумышленнику контролировать учетные записи пользователей. Эти ключи можно использовать в open-source утилитах для выполнения действий от имени пользователя без оригинального клиента.

В последнее время исследователи отмечают рост модифицированных версий мобильных приложений. Модифицированные приложения привлекают пользователей новыми функциями и дополнительными настройками по низким ценам. Однако после загрузки такие приложения запускают вредоносное ПО на устройство пользователя. Опасность установки поддельных версий связана с тем, что пользователю неизвестно, какой код был добавлен в кодовую базу приложения и имеет ли он какой-то злой умысел.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 СМС-стилеры в Telegram: тысячи пользователей стали жертвами атак Новости в сети 0
Support81 IT-вакансия в Telegram? Проверьте дважды, а то останетесь без денег Новости в сети 0
Chekon ✅USMobileSMSBot - Telegram Bot (24/7) SMS ВЕРИФИКАЦИИ НА РЕАЛЬНЫЕ НОМЕРА USA ОДНОРАЗОВАЯ И ДОЛГОСРОЧНАЯ АРЕНДА Non-VoIP. Ищу работу. Предлагаю свои услуги. 0
Support81 Hamster Kombat: хомяки в Telegram могут угрожать вашему кошельку и детской психике Новости в сети 0
BURZH Продам Рассылки СМС, Viber, Whatsapp, Telegram любой тематики по всему миру Спам / Флуд / Ддос 0
Support81 Режим бога за $1,5 млн: поддельные копии Pegasus заполонили Telegram Новости в сети 0
Support81 Война мессенджеров: Signal и Telegram устроили в соцсетях битву за безопасность Новости в сети 0
CoderUnicorn Ожидает оплаты Разработка Telegram ботов + САЙТОВ + СДАЧА ПРОЕКТОВ В АРЕНДУ Ищу работу. Предлагаю свои услуги. 0
Support81 Telegram устранил 0day, используемый для удаленного запуска кода Новости в сети 0
Support81 Опасная сеть SVO_Free: мошенники в Шереметьево воруют Telegram-аккаунты Новости в сети 0
GetLeads [Тренд+] Рассылка в Telegram с последующим ЛИЧНЫМ общением! Ищу работу. Предлагаю свои услуги. 2
DOMINUS Проверено Блокировка (BAN) соц.сетей и мессенджеров [INSTAGRAM, WhatsApp, FaceBook (FB), Telegram, VK, OK и многих других] Ищу работу. Предлагаю свои услуги. 0
H [ FREE ] Бот отрисовщик в Telegram Другое 6
Emilio_Gaviriya Статья Как получают привязанный к Telegram мобильный номер. Анонимность и приватность 0
lonesttar Ожидает оплаты Админ панель + бот автопродаж telegram Продажа софта 0
GetLeads [Telegram +] Рассылка/Инвайтинг в Телеграм. [+] Множество отзывов с форумов! Ищу работу. Предлагаю свои услуги. 4
GetLeads Закрыто Обучение: рассылкам\инвайту\регистрации и другому в Telegram. В среднем проф спамеры зарабатывают от 2000$+ Ищу работу. Предлагаю свои услуги. 4
fireaccs Продам FIRE-ACCS.BIZ - Магазин Аккаунтов Twitter, Telegram, Instagram, Facebook, TikTok, ВК, OK, Twitch, Discord и т.д. Аккаунты/Админки/Документы 1
N MIX 1M 900K PSN BASE TELEGRAM Emails_1 Раздача email 0
N MIX FACEBOOK ADS MAIL PASS ACCESS TELEGRAM >>>> Emails_1 Раздача email 0
N Zabugor 1.6M FACEBOOK GAMES SHOP NETFLIX BASE TELEGRAM Emails_1 Раздача email 0
N Zabugor 1ML 400K FACEBOOK ADS CODE 8 ДЛЯ ДОСТУПА К GOOD TELEGRAM Emails_1 Раздача email 1
Support81 Дуров и его криптопланы: Telegram внедряет TON Wallet Новости в сети 0
websprojekt Ожидает оплаты Telegram Bot | Инвайтер | Cпамер | Парсер Телеграм Все что не подошло по разделу 1
JustTG Ожидает оплаты Just-tg.com | Сервис по продвижению каналов и ботов в TELEGRAM | Прямой поставщик 24/7 Ищу работу. Предлагаю свои услуги. 1
semsvm Интересно Автоответчик на сообщения в Telegram Бруты/Парсеры/Чекеры 1
Support81 Мошенники генерируют изображения фальшивых банковских карт через чат-боты в Telegram Новости в сети 0
T База Telegram 700к Другое 10
Support81 Интересно Спорное обновление в Telegram: сбор IP-адресов для рекламы Новости в сети 0
М Закрыто Продам аккаунты Телеграм Ru|Снг | Telegram Account Trust 500 day+ Корзина 1
jsbypass Стикеры для Telegram на заказ / Низкие цены, высокое качество Услуги дизайнеров/веб-разработчиков 1
I На проверке Рассылка в TELEGRAM |Большой опыт работы | Любые тематики | Лучшая конверсия Ищу работу. Предлагаю свои услуги. 1
M На проверке Заказать Комментарии - Отзывы в Telegram Канал или Чат Ищу работу. Предлагаю свои услуги. 2
Youtube Provider На проверке ✅✅✅YouTube-Provider.com - SMM Провайдер / YouTube, Telegram, Instagram, Twitter и другие соцсети✅✅✅ Ищу работу. Предлагаю свои услуги. 1
Mr Crabs Продам Telegram парсер участников чата по сообщениям Куплю/Продам 0
saul_ Чек номеров на наличие Telegram/ Filter (checking) numbers Telegram Ищу работу. Предлагаю свои услуги. 1
M Продам [2 руб.] Инвайт Telegram | Безопасный метод (даже в чаты с баном) Спам / Флуд / Ддос 3
G Продам Платежные системы, Карты, IBAN, Биржи, Крипта, Кошельки, Телефония, Симки, Прокси, Дропы, Сканы - Telegram бот Финансы - биллинги, банки, кошельки, логи 0
T ТГ-ПАРСЕР – спарси половину Telegram! Бруты/Парсеры/Чекеры 2
D DivineSMM.com| Telegram | Twitter | Instagram | Только живая ЦА | Рассылка в лс Бруты/Парсеры/Чекеры 0
A Alice in The Land of Malware | ALICESHOPBOT (Сайт/Бот авто-продаж Telegram) Корзина 0
A Alice in The Land of Malware | SHOP SCAM (Сайт/Бот авто-продаж Telegram) Корзина 0
T Закрыто Teleboost софт для работы с telegram Корзина 1
T Закрыто TELEGRAM SOFT Gods\Expert - Многоцелевой комбайн по работе с телеграмм Корзина 1
TeleGPromotion Закрыто Качественное продвижение в Telegram! Рассылка в личные сообщения. Инвайт. Корзина 1
DOMINUS В Telegram аннулируют подписки Premium, полученные обманным путем Новости в сети 0
F Продам TGMOTION - Сервис массовой рассылки сообщений по чатам и контактам в Telegram Трафик, загрузки, инсталлы, iframe 5
T ИНВАЙТ И РАССЫЛКА В TELEGRAM Корзина 0
T ПРОДВИЖЕНИЕ ЧАТОВ / КАНАЛОВ В TELEGRAM Корзина 0
Mr Crabs Закрыто Telegram Первонах - скрипт на PHP Корзина 1

Название темы