Специалисты компании «Доктор Веб» выявили вредоносное ПО для Android под названием Android.Backdoor.Baohuo.1.origin, которое нацелено на модифицированные версии мессенджера Telegram X. Это бэкдор-вредонос, способный не только похищать учетные данные и историю переписок, но и полностью управлять скомпрометированными аккаунтами — при этом злоумышленники применяют нестандартные методы управления и масштабируют атаку на десятки тысяч устройств. По данным «Доктор Веб», вредонос присутствует в модифицированных сборках Telegram X и предназначен для кражи конфиденциальной информации и полного контроля над аккаунтами. Одной из особенностей Android.Backdoor.Baohuo.1.origin является использование базы данных Redis в качестве механизма управления (C2). Это редкий и нетипичный для Android-платформы подход, который позволяет злоумышленникам централизованно управлять большим количеством заражённых устройств. По оценкам исследователей, в настоящее время насчитывается более 58 000 заражённых экземпляро
Android.Backdoor.Baohuo.1.origin: бэкдор для Telegram X с управлением через Redis
24 октября 202524 окт 2025
4
3 мин