Хакеры распространяют поддельное приложения под названием SafeChat для Android-устройств, используя его для заражения устройств вредоносным шпионским программным обеспечением. Этот вредонос крадет журналы вызовов, SMS-сообщения и геолокационную информацию с телефонов жертв, сообщает издание Bleeping Computer. Аналитики компании по кибербезопасности CYFIRMA предполагают, что это шпионское программное обеспечение для Android представлено в виде разновидности вредоносного ПО, известного как Coverlm, которое крадёт пользовательские данные из популярных приложений обмена сообщениями: Telegram, Signal, WhatsApp, Viber и др. Исследователи CYFIRMA полагают, что за этими атаками стоит группа хакеров Bahamut из Индии. Сами кибератаки осуществляются за счет распространения целевых фишинговых сообщений в мессенджере WhatsApp, содержащих вредоносные файлы. Эксперты по информационной безопасности CYFIRMA также указывают на сходство тактик, техник и процедур группы Bahamut с другой хакерской APT-груп
Хакеры используют поддельные чат-приложения для кражи пользовательских данных из Telegram и WhatsApp
1 августа 20231 авг 2023
5
1 мин