Эксперты ESET выявили две шпионские кампании с использованием фейковых версий Signal и Telegram, проведённые — предположительно — членами китайской хак-группы GREF. Целями стали американские и европейские пользователи Android-устройств.

Приложения размещались в Google Play и Samsung Galaxy Store под именами Signal Plus Messenger и FlyGram и активно распространялись с июля 2020 года по июль 2022-го. Их успели скачать тысячи человек перед тем, как оба магазина приняли меры.

Эти мессенджеры поддерживали все функции настоящих, но с развёртыванием шпионского ПО в фоновом режиме. Интегрированный вредоносный код был идентифицирован как BadBazaar. Его задача — извлекать сведения об устройстве, списке контактов, журнале вызовов и других установленных приложениях. Чаты тоже были «под присмотром» у малвари.

Это первый известный кейс шпионажа через Signal, при котором скомпрометированный гаджет автоматически связывался с сервером управления и командования. Что касается FlyGram, то злоумышленникам не удалось привязать его к оригинальным аккаунтам, а значит, и перехватывать зашифрованные сообщения. Собрать информацию об устройствах у хакеров, однако, получилось.

1 сентября, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.12.2025
ИБ-ведомства продвигают цифровое доверие к контенту в эпоху ИИ
10.12.2025
«Бизнес увидит более прозрачные требования финразведки, а банки — уменьшение нагрузки»
10.12.2025
MFASOFT снижает нагрузку на техподдержку с помощью личного кабинета управления аутентификацией
10.12.2025
ВТБ: Карты с истекшими сроками сертификатов не будут «биты»
10.12.2025
ИБ-регуляторы дали рекомендации по безопасному использованию ИИ в инфраструктуре
10.12.2025
Positive Technologies помогла устранить брешь в инфраструктуре iTop
10.12.2025
Мнение: Добровольное снижение рыночной доли НСПК представляется маловероятным
09.12.2025
«Сбер» продолжает развивать свой сервис оплаты по QR-коду
09.12.2025
OpenAI оперативно подбила статистику но фоне выхода Gemini 3 Pro
09.12.2025
Дефицит навыков стал большей проблемой в киберсфере, чем нехватка персонала

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных