Неафіцыйны Telegram-кліент MobonoGram 2019 аказаўся траянскім ПЗ

З каталога Google Play выдалена дадатак MobonoGram 2019, якое пазіцыянуецца як неафіцыйны альтэрнатыўны кліент месэнджара Telegram і налічвае больш за 100 тысяч установак. Прычынай выдалення стала выяўленне пастаўкі ў складзе праграмы траянскага кода Android.Fakeyouwon, Які ажыццяўляе здзяйсненне шкоднасных дзеянняў.

Праграма дае асноўныя функцыі для абмену паведамленнямі, але таксама ўтоена выконвае на прыладзе некалькі аўтаматычна якія запускаюцца фонавых сэрвісаў, якія адпраўляюць запыты да кіраўніка сервера для загрузкі і адлюстравання ў браўзэры змесціва шкоднасных і ашуканскіх сайтаў. Мяркуецца, што ў якасці асновы для MobonoGram выкарыстоўваўся код афіцыйнага адчыненага кліента Telegram, які быў дапоўнены шкоднаснай функцыянальнасцю і апублікаваны пад іншым імем. Шкоднасная актыўнасць у асноўным зводзілася да высновы паведамленняў аб уяўных выйгрышах і жульніцкіх прапановах, па-за кантэкстам прыкладання MobonoGram і нават калі яно фармальна не было запушчана (шкоднасныя сэрвісы запускаліся аўтаматычна пасля загрузкі прылады).

Неафіцыйны Telegram-кліент MobonoGram 2019 аказаўся траянскім ПЗ

Крыніца: opennet.ru

Дадаць каментар