В клиенте Telegram из магазина приложений APKPure обнаружили код, отправляющий данные пользователей на сторонний сервер

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Эксперт в области информационной безопасности Эрик Паркер выявил скрытую угрозу в неофициальной сборке мессенджера Telegram, размещенной на платформе APKPure. В процессе реверс-инжиниринга установочного файла специалист обнаружил внедренный вредоносный модуль, полностью отсутствующий в оригинальном приложении. Данный фрагмент кода, обозначенный разработчиками модификации как класс DataCollector, предназначен для несанкционированного извлечения и передачи конфиденциальной информации на удаленный сервер, локализованный в Гонконге.

Автор: burstmode Источник: creator.nightcafe.studio

В перечень похищаемых сведений входят телефонные номера, параметры учетных записей, характеристики SIM-карт, а также широкий спектр файлов с мобильного устройства: от документов до личных фотографий и видеозаписей. Алгоритм кражи данных активируется автоматически в момент авторизации пользователя в системе, а внутренние метки кода прямо указывают на функцию скрытого экспорта информации.

Журналисты издания «Код Дурова» провели независимую проверку инцидента и установили, что скомпрометированная программа обладает уникальной цифровой подписью. Она кардинально отличается от сертификата, используемого на официальном сайте мессенджера. Примечательно, что на момент исследования угроза оставалась практически незаметной для защитного программного обеспечения. База VirusTotal зафиксировала лишь одно срабатывание антивируса из пятидесяти шести возможных. Специалисты связывают столь низкий уровень детекции с недавним появлением данной сборки в сети.

Подобные инциденты, затрагивающие альтернативные источники дистрибуции приложений, фиксировались и ранее. В 2021 году аналитики «Лаборатории Касперского» совместно с Dr. Web диагностировали заражение самого клиента магазина APKPure. В систему был интегрирован троян Triada, который загружал сторонние модули и транслировал навязчивую рекламу, однако позже администрация сервиса устранила эту уязвимость. Спустя некоторое время сообщество столкнулось с распространением через сторонние площадки модифицированных версий Telegram X. Эти дистрибутивы также имели поддельные цифровые подписи и содержали скрытые бэкдоры.

Смежная проблема недавно затронула и платформу iOS. В прошлом месяце корпорация Apple присвоила статус вредоносного ПО неофициальному клиенту под названием Telega. Поводом для блокировки послужили публикации ИБ-исследователей о наличии в программе скрытых инструментов для перехвата трафика между устройством и сервером. Сами создатели альтернативного мессенджера категорически отрицают наличие подобных функций.

Источник: Habr

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор зарядного устройства Ugreen 200W X766: Эталонная стабильность и высокий КПД под нагрузкой

Рынок зарядных устройств сейчас переживает интересный момент — производители стараются запихнуть максимум мощности в минимальный объём, не забывая про эффективность и безопасность....

Исследователи опубликовали первый полный коннектом мозга и «спинного мозга» дрозофилы: управление телом оказалось децентрализованным

В современной нейробиологии и теории управления на протяжении десятилетий доминировала модель централизованного контроля. В рамках этой концепции предполагалось, что нервная система функционирует...

Замок ценою в доллар: почему роскошный дворец Больдта стал самой дешевой покупкой в истории недвижимости

Если грандиозный шестиэтажный дворец расположенный на частном острове в США, продается за один доллар, это однозначно вызывает подозрения. Это все равно что игра в русскую рулетку, где варианта,...

Обзор Ugreen LS505 и LS506 – когда USB-C кабель наконец уходит в нужную сторону

Кабель USB-C может передавать до 240 Вт питания, видеосигнал и данные на высокой скорости, но вся эта универсальность быстро теряет смысл, когда провод торчит из ноутбука вбок и упирается в стену...

Обзор зарядного устройства Ugreen 100W X765: Шестипортовая станция с нюансами и эталонным качеством питания

Ugreen продолжает расширять линейку зарядных устройств на основе нитрида галлия. Сегодня в руках модель X765 — шестипортовая зарядка мощностью 100 Вт, которая претендует на роль...

5 самых производительных советских домашних компьютеров

Советские домашние компьютеры не стоит сводить к клонам ZX Spectrum. В конце 80-х и особенно в начале 90-х совместимые с ним машины действительно получили массовое распространение: их было...