В Google Play Store и Samsung Galaxy Store са проникнали фалшификати на Telegram и Signal

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Фалшиви приложения, представящи се за популярните месинджъри Signal и Telegram са открити в Google Play Store и Samsung Galaxy Store. Тези злонамерени приложения могат да прихващат съобщения и друга чувствителна информация от потребителските акаунти.

Изследователи установиха, че приложението, наречено Signal Plus Messenger е било налично в Google Play Store в продължение на 9 месеца и е било изтеглено около 100 пъти, преди Google да го премахне през април миналата година. Това е станало, след като зловредното приложение е било докладвано от ESET – компания, специализирана в разработката на антивирусен софтуер и решения за информационна сигурност.

Подобно приложение, наречено FlyGram е създадено от същата хакерска групировка и също е било достъпно чрез Google Play Store, Samsung Galaxy Store и собствения ѝ уебсайт. Въпреки че са премахнати от Google Play Store, и двете приложения все още са достъпни в магазина за приложения на Samsung.

Зловредните приложения са базирани на отворения код на Signal и Telegram. В този код е бил вграден шпионски инструмент, известен като BadBazaar. Този троянец е свързан с хакерската групировка GREF, за която се смята, че е свързана с Китай. BadBazaar и преди е бил използван за атаки срещу уйгури (тюркска народност, обитаваща Северозападен Китай) и други тюркски етнически малцинства.

Signal Plus Messenger може да проследява изпратени и получени съобщения и контакти, ако потребителите свържат устройството си с истинския си номер. Поради това злонамереното приложение изпраща на хакерите голямо количество лична информация, включително IMEI-я на устройството, телефонния номер, MAC адреса, данните на оператора, данните за местоположението, Wi-Fi информацията, имейл адреса, списъка с контакти и ПИН кода, използван за изпращане на съобщения.

„Signal Plus Messenger може да шпионира съобщенията в Signal, като злоупотребява с функцията за свързване на устройства. Този метод на шпиониране е уникален, тъй като досега не сме срещали подобна злоупотреба от друг зловреден софтуер. BadBazaar заобикаля стандартното сканиране на QR кодове, като получава необходимия URI от своя сървър за командване и управление (C&C), което позволява на нападателите тайно да свържат устройството на жертвата със своето устройство.“

пише Лукаш Стефанко, изследовател от ESET

Единственият начин да не станете жертва на фалшив Signal, или на което и да е друго злонамерено приложение за съобщения е да изтегляте само официални версии на такива приложения, само от официални канали.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини