Android-троян захватывает аккаунты Telegram X: более 58 000 устройств заражены

Android-троян захватывает аккаунты Telegram X: более 58 000 устройств заражены

Лаборатория Doctor Web обнаружила троянскую программу Android.Backdoor.Baohuo.1.origin, встроенную в модифицированные версии мессенджера Telegram X. Злоумышленники с её помощью получают полный контроль над аккаунтом жертвы: могут скрывать устройства, добавлять или удалять участников чатов от имени пользователя и подписывать его на каналы без ведома.

По оценке специалистов, уже заражены более 58 000 устройств, подключенных к троянской сети. Программа распространялась с середины 2024 года, главным образом через рекламные баннеры, перенаправляющие пользователей на поддельные сайты-каталоги, где выдавались модифицированные APK-файлы.

Интересной особенностью является использование Redis-базы данных для управления трояном: помимо классического канала C2, Baohuo получает команды из подписки в Redis, что позволяет злоумышленникам управлять действиями программы с большей гибкостью. До сих пор не было зафиксировано аналогичное использование Redis в Android-угрозах.

Атака затрагивает пользователей разных устройств: специалисты насчитали около 3 000 моделей смартфонов, планшетов, TV-приставок и даже автомобилей на базе Android, подключенных к управляющей сети трояна. Поврежденное приложение выглядит как обычный Telegram X, что затрудняет выявление компрометации.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
ИИ на службе вымогателей: новая группировка использует искусственный интеллект для атак
ИИ на службе вымогателей: новая группировка использует искусственный интеллект для атак

Эксперты по кибербезопасности из IBM сообщили о появлении новой группы вымогателей Slopoly, которая активно применяет инструменты искусственного интеллекта для подготовки и проведения атак.

В России началась настоящая блокировка Telegram? Пользователи массово жалуются на сбои
В России началась настоящая блокировка Telegram? Пользователи массово жалуются на сбои

В России появились признаки начала блокировки мессенджера Telegram: пользователи по всей стране сообщают о масштабных сбоях в работе сервиса, а эксперты связывают происходящее с возможным введением ограничительных мер со стороны регуляторов.

Instagram* запускает сквозное шифрование: переписку пользователей больше не смогут читать даже в компании
Instagram* запускает сквозное шифрование: переписку пользователей больше не смогут читать даже в компании

Социальная сеть Instagram* начала внедрение сквозного шифрования в личных сообщениях, новая функция должна повысить уровень конфиденциальности переписки и защитить сообщения пользователей от доступа третьих лиц.

UserGate запустил проект «Совместная техническая поддержка»
UserGate запустил проект «Совместная техническая поддержка»

UserGate, российский разработчик решений в области информационной безопасности, запустил проект «Совместная техническая поддержка» — новую модель сервисного сопровождения клиентов совместно с сертифицированными партнерами.