Эксперты компании «Доктор Веб» обнаружили вредоносную модификацию мессенджера Telegram X, представляющую собой не просто шпионский инструмент, а полноценную платформу для скрытого захвата учетных записей. Троян Android.Backdoor.Baohuo.1.origin предоставляет злоумышленникам неограниченный доступ к мессенджеру, позволяя красть сообщения, логины и пароли, а также изменять список авторизованных устройств. С его помощью можно управлять подписками, присоединяться к чатам и контролировать функции Telegram от имени жертвы. С начала 2024 года было скомпрометировано более 58 тысяч устройств, главным образом в Бразилии и Индонезии, с использованием фальшивых сайтов и сторонних магазинов приложений. Троян имеет несколько модификаций, активируется при запуске мессенджера и сохраняет его интерфейс. Вредоносный код может перехватывать данные, что делает использование неофициальных приложений особенно рискованным.
Вопрос-ответ
Какую угрозу представляет вредоносная модификация Telegram X и чем она отличается от обычного вреда для Android?
Эксперты обнаружили Android.Backdoor.Baohuo.1.origin, которая не просто шпионит за перепиской, а полностью захватывает управление учетной записью Telegram. Троян предоставляет злоумышленникам доступ к сообщениям, логинам и паролям, позволяет менять список авторизованных устройств и управлять подписками, чатами и функционалом от имени жертвы. Это делает скачивание и использование неофициальныхmod-приложений особенно рискованным, так как интерфейс Telegram может сохраняться и работать под управлением вредоносного кода.
Как защититься от подобных угроз и что делать, если подозреваешь заражение?
Устанавливайте приложения только из официального магазина и проверяйте подпись APK. Обратите внимание на нестандартные сайты и форсы установки сторонних клиентов. Если есть подозрения, рекомендуется немедленно сменить пароль, включить двух факторовую аутентификацию, проверить список активных устройств и выйти из сомнительных сессий. Удалите подозрительное приложение и обновляйте ОС и мессенджер до последних версий. Используйте антивирус и мониторинг активности на устройстве.
Какие признаки указывают на заражение Android.Backdoor.Baohuo.1.origin?
Признаки включают неожиданные запросы на доступ к данным Telegram, отсутствие обновлений из официального магазина, сохранение интерфейса Telegram даже после удаления приложения, повышенная активность по захвату сессий и изменение списка устройств авторизации без ведома пользователя. Также может замедляться работа устройства и появляться подозрительная активность в сети, связанная с попытками передачи данных. При обнаружении следует удалить вредоносное ПО и провести полный аудит безопасности.


