03.08.2023 11:25
Поделиться

Android-приложение SafeChat стало красть данные из WhatsApp и Telegram

Хакеры с помощью поддельного приложения SafeChat для Android начали заражать устройства пользователей вирусом и красть данные из популярных мессенджеров.

Шпионское вредоносное программное обеспечение может получать текстовые сообщения, журналы вызовов, данные местоположения GPS из таких платформ как WhatsApp, Telegram, Viber, Signal и Facebook* (принадлежит Meta, которая признана в России экстремистской и запрещена), пишет Bleeping Computer.

Согласно данным компании CYFIRMA, атаки совершает группа киберпреступников APT Bahamut из Индии. Отмечается, что их последние нападения были совершены на WhatsApp с помощью фишинговых сообщений.

Эксперты отметили, что, как правило, злоумышленники уговаривают своих жертв установить SafeChat, объясняя это переводом разговора на более безопасную платформу. При этом само приложение никаких подозрений не вызывает: у него типичный для мессенджера интерфейс и процесс регистрации. Также он запрашивает у пользователей разрешение на получения доступа к разным данным, что и дает возможность хакерам похитить личную информацию.

Ранее сообщалось, что преступники стали заражать пользователей через сервисы игры Minecraft.

Поделиться