Эксперты ESET выявили две шпионские кампании с использованием фейковых версий Signal и Telegram, проведённые — предположительно — членами китайской хак-группы GREF. Целями стали американские и европейские пользователи Android-устройств.

Приложения размещались в Google Play и Samsung Galaxy Store под именами Signal Plus Messenger и FlyGram и активно распространялись с июля 2020 года по июль 2022-го. Их успели скачать тысячи человек перед тем, как оба магазина приняли меры.

Эти мессенджеры поддерживали все функции настоящих, но с развёртыванием шпионского ПО в фоновом режиме. Интегрированный вредоносный код был идентифицирован как BadBazaar. Его задача — извлекать сведения об устройстве, списке контактов, журнале вызовов и других установленных приложениях. Чаты тоже были «под присмотром» у малвари.

Это первый известный кейс шпионажа через Signal, при котором скомпрометированный гаджет автоматически связывался с сервером управления и командования. Что касается FlyGram, то злоумышленникам не удалось привязать его к оригинальным аккаунтам, а значит, и перехватывать зашифрованные сообщения. Собрать информацию об устройствах у хакеров, однако, получилось.

1 сентября, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

04.12.2024
Банки оставили позади маркетплейсы в рейтинге «техноработодателей»
04.12.2024
«Т-Банк» предлагает защитить «близких»
04.12.2024
Минцифры раздаст золотые медали своим «выпускникам»
04.12.2024
«Позитив» — об итогах Standoff 14
04.12.2024
«Матрица» вынудила киберполицейских стать полиглотами
03.12.2024
Аналитический Центр «БизнесДром» выступит партнёром XIX премии «Финансовая элита России»
03.12.2024
РСХБ рассказал, на что его клиенты тратят цифровые рубли
03.12.2024
«Яблочники» идут за вашими слепками
03.12.2024
«Также возможно введение квот на импортные печатные платы…»
03.12.2024
Хакеры готовы подарить свой авторский рецепт активации Windows

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных