Эксперты ESET выявили две шпионские кампании с использованием фейковых версий Signal и Telegram, проведённые — предположительно — членами китайской хак-группы GREF. Целями стали американские и европейские пользователи Android-устройств.

Приложения размещались в Google Play и Samsung Galaxy Store под именами Signal Plus Messenger и FlyGram и активно распространялись с июля 2020 года по июль 2022-го. Их успели скачать тысячи человек перед тем, как оба магазина приняли меры.

Эти мессенджеры поддерживали все функции настоящих, но с развёртыванием шпионского ПО в фоновом режиме. Интегрированный вредоносный код был идентифицирован как BadBazaar. Его задача — извлекать сведения об устройстве, списке контактов, журнале вызовов и других установленных приложениях. Чаты тоже были «под присмотром» у малвари.

Это первый известный кейс шпионажа через Signal, при котором скомпрометированный гаджет автоматически связывался с сервером управления и командования. Что касается FlyGram, то злоумышленникам не удалось привязать его к оригинальным аккаунтам, а значит, и перехватывать зашифрованные сообщения. Собрать информацию об устройствах у хакеров, однако, получилось.

1 сентября, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

15.06.2026
OWASP раскрыл, как зрело и безопасно управлять ИИ-агентами
15.06.2026
Минцифры напоминает о дедлайне по подтверждению аккредитации
15.06.2026
«Ограничения на уровне интерфейса не меняют базовую математику»
12.06.2026
Ox Security: Мы должны сдвинуться в сторону агента
11.06.2026
F6 — о предпраздничной скамерской схеме
11.06.2026
«Билайн» предоставил свою сеть «Почте России» по модели Smart MVNO
11.06.2026
Сбер2B на ПМЭФ-2026: крупный бизнес переходит от пилотов с ИИ к решениям в повседневном управлении
11.06.2026
Четверть российских компаний уже использует ИИ в облаке
11.06.2026
В Anthropic не терпят лести и ценят критический взгляд на продукты
11.06.2026
Роскомнадзор сменил тактику блокировки VPN

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных