Группа исследователей обнаружила два приложения для Android, которые распространяются китайскими хакерами и крадут личные данные пользователей. Вредоносный код, обнаруженный в этих приложениях, относится к семейству вредоносных программ BadBazaar. Исследователи из компании ESET, занимающейся кибербезопасностью, обнаружили активность Китайской группы хакеров, известной как GREF, которая распространяет шпионский код через два приложения: Signal Plus Messenger и FlyGram. Приложения имитируют приложение Signal и альтернативное приложение Telegram. По словам ESET, эти приложения были замечены в магазинах Google Play, Samsung Galaxy Store и на специализированных веб-сайтах. Исследователи безопасности утверждают, что целью этих «троянских» приложений является кража пользовательских данных. FlyGram может извлекать основную информацию об устройстве, а также конфиденциальные данные, такие как списки контактов, журналы вызовов и список учетных записей Google. Приложение способно собирать некотору
ESET рекомендует удалить связанные с Китаем вредоносные копии Signal и Telegram
4 сентября 20234 сен 2023
3
1 мин