Не успели мы анонсировать долгожданную интеграцию ZentrySpace с Telegram, как случилось то, к чему нас жизнь точно не готовила — зловещее уведомление у скачивающих от “Лаборатории Касперского” о наличии Трояна в приложении. По мотивам недавних реальных атак в Telegram, в борьбе с которыми Касперский преуспел, наши потенциальные пользователи, конечно же, насторожились. После получения серии отзывов о том, что ZentrySpace вредоносный и подозрительный, мы начали разбираться в том, что же могло пойти не так и почему изменения на уровне кода и наличие EV-сертификата не помогают. Сразу отметим, что даже Telegram Desktop получает false positives (ложные срабатывания) от некоторых антивирусных программ. Вот и мы к нему присоединились. Так в чем причина? Вы помните, что для интеграции мы использовали клиентскую библиотеку Telegram TDLib, так вот ее поведение при инициализации аналогично поведению банковского Трояна: Далее происходит блокировка — независимо от подписи и, соответственно, сертифик
Не угодили “Лаборатории Касперского” или как интеграция с Telegram превратила ZentrySpace во вредоносное ПО
8 апреля8 апр
2 мин