adblock check

Новый троян для Android использует протоколы Telegram

Новый вирус-шпион крадет данные пользователей и отправляет их боту в Telegram. С этого же бота он получает команды

Специалисты компании «Доктор Веб» обнаружили новый вирус для Android, особенностью работы которого стало использование протоколов популярного мессенджера Telegram. Троян, получивший название Android.Spy.377.origin, является утилитой удаленного администрирования, то есть злоумышленники подают команды вредоносу на выполнение определенных действий. Зловред атакует в основном пользователей из Ирана.

Вирус Android.Spy.377.origin маскируется под безобидные программы. Антивирус Dr.Web обнаружил его в клонах популярных приложений Insta Plus, Profile Checker и Cleaner Pro. Процесс заражения устройства довольно прост. При запуске вредоносной программы троян предлагает пользователю проверить его популярность в мессенджере Telegram (узнать количество посетителей его «страницы»). Для этого необходимости ввести идентификатор аккаунта. После ввода уникального Telegram ID вирус генерирует случайное число, выдавая его за количество уникальных посетителей. Через некоторое время после запуска зловред удаляет свой значок из меню приложений и закрывает свое окно (если оно активно).

После этого начинается процесс сбора информации. Android.Spy.377.origin сохраняет журнал звонков и сообщений, телефонную книгу и сведения об аккаунте Google в текстовые файлы, которые позже отправляет боту в Telegram. Если все прошло успешно, вирус уведомляет бота об успешной краже данных. Далее злоумышленники отправляют зловреду команды через бота в Telegram для выполнения определенных функций: совершения звонков, отправки SMS, передачи местоположения устройства, удаления одного или группы файлов и прочих.

По заявлениям представителей «Доктор Веб», зловред Android.Spy.377.origin внесен в вирусную базу их фирменного антивируса, поэтому Dr.Web защитит мобильное устройство от этого трояна.

BoobyBoo85 BoobyBoo85
Без вести проспавший
Android Android
171 участник
Вступить
9 комментариев по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
Rokki01 6 лет
Я скачал программу WallpapersCraft в Play Market, потом через некоторое время, смотря есть ли для него обновление, я этого приложения в Play Market(в установленных прогах) не нашел. Но, вместо него нашел такое же приложение с таким же названием, но оно пишет что не установлено. Это не вирус?
wdpt 6 лет
Блин, а это идея. Нужно написать или найти бота для телеграмма и поднять сервак на домашнем пк. Слать ssh команды через телегу сразу. Проблема внешнего IP решена
ImFree 6 лет
Dr.Web делает себе рекламу на том, что кто-то пытается подставить Дурова за отказ сотрудничать с властями. Бизнес, ничего личного😄
flopberry 6 лет
На картинке видно что есть рут. Так вот, этому вирусу нужны рут права?
driss27 6 лет
Зачем рут вирусу которому ты сам должен написать свои данные? Развод для лохов