Троянец для Android распространяют через поддельные Telegram-чаты под видом приложения для подсчета калорий

Новости
017
Одобрили

Сценарий распространения

Выявлена новая кампания по распространению вредоносного ПО для Android: злоумышленники предлагают пользователям установить приложение для подсчёта калорий, а на деле загружают троянец удалённого доступа BTMOB RAT, известный с 2024 года.

Атака организована через мессенджер Telegram: злоумышленники создают чаты, маскируя их под каналы и сообщества спортивных клубов, и распространяют через них установочный файл (apk).

Механизм заражения и последствия

Для увеличения доверия к фальшивым чатам злоумышленники приглашают в них подписчиков реальных каналов. При этом используются автоматические боты, которые удаляют уведомления о вступлении новых участников, чтобы новый чат выглядел как официальный канал сети спортивных клубов.

В таких чатах публикуется сообщение с предложением бесплатно скачать приложение, якобы позволяющее считать калории по фотографии, распознавать блюда, автоматически рассчитывать белки, жиры и углеводы, подбирать нормы калорий в зависимости от цели и отслеживать вес с графиком прогресса.

95 percent
Наших клиентов получают положительное решение в банке
Банки отказывают в кредите? Помощь в получении
Бесплатная консультация

Поведение злоумышленников в каналах

По ссылке предлагается загрузить apk-файл. При запуске инсталлятора пользователю показывается поддельное окно, имитирующее официальный магазин приложений, после чего вместо ожидаемого фитнес-приложения устанавливается дроппер, который загружает на устройство BTMOB RAT.

BTMOB RAT предназначен для кражи данных и хищения денежных средств с заражённых устройств.

Рассчитайте условия по кредиту и получите ответ уже сегодня
Необходимая сумма*
100 000 ₽
10 000 000 ₽
Срок кредитования*
6 мес
60 мес
Ваш ежемесячный платёж составит:
17 602

Рекомендации по безопасности

Приманивающие сообщения периодически удаляются и публикуются заново, что позволяет им постоянно находиться в верхней части ленты и привлекать больше внимания аудитории.

Атака нацелена преимущественно на подписчиков официальных сообществ, которые могут не заподозрить подмену канала и принять приглашение к установке приложений за легитимное.

Читайте также
Новости
В аэропортах России введены ограничения на полеты
Росавиация ввела ограничения в нескольких аэропортах, включая московские Домодедово и Внуково, а также в Пскове, Нижнем Новгороде, Краснодаре, Ярославле и Калуге.
19 мая
00
Новости
В нескольких российских аэропортах введены ограничения на полеты
Росавиация ввела временные ограничения для аэропортов Нижнего Новгорода, Краснодара, Пскова, района Внукова и Калуги. Работа воздушных гаваней по приему и отправке рейсов была приостановлена.
19 мая
00
Новости
Минфин представил законопроект о мотивации менеджмента акциями
Минфин разработал правила для программ мотивации топ-менеджмента акциями компаний. Теперь такие программы потребуют обязательного утверждения на собрании акционеров, а их условия должны будут публиковаться. Также ведомство установило лимиты для компаний-эмитентов. Новые меры направлены на повышение прозрачности и контроля над вознаграждением руководителей.
19 мая
00