Android-приложение SafeChat стало красть данные из WhatsApp и Telegram
Шпионское вредоносное программное обеспечение может получать текстовые сообщения, журналы вызовов, данные местоположения GPS из таких платформ как WhatsApp, Telegram, Viber, Signal и Facebook* (принадлежит Meta, которая признана в России экстремистской и запрещена), пишет Bleeping Computer.
Согласно данным компании CYFIRMA, атаки совершает группа киберпреступников APT Bahamut из Индии. Отмечается, что их последние нападения были совершены на WhatsApp с помощью фишинговых сообщений.
Эксперты отметили, что, как правило, злоумышленники уговаривают своих жертв установить SafeChat, объясняя это переводом разговора на более безопасную платформу. При этом само приложение никаких подозрений не вызывает: у него типичный для мессенджера интерфейс и процесс регистрации. Также он запрашивает у пользователей разрешение на получения доступа к разным данным, что и дает возможность хакерам похитить личную информацию.
Ранее сообщалось, что преступники стали заражать пользователей через сервисы игры Minecraft.