Новый вирус атакует пользователей Telegram: что известно

Злоумышленники маскируют опасность под видом обычных роликов. Вот как это устроено.логотип TelegramБудьте осторожныИсточник: Unsplash

Специалисты по кибербезопасности обнаружили новый вирус, направленный против устройств на операционной системе Android. Его распространяют через мессенджер Telegram.

Как сообщает TechIssuesToday, речь идет об эксплойте под названием EvilLoader. Злоумышленники используют его для внедрения вредоносного программного обеспечения на смартфоны через Telegram

Как устроена схема заражения EvilLoader

Проблема заключается не только в Telegram. Мошенники в том числе используют социальную инженерию, чтобы обманывать людей:

  • Неизвестный пишет пользователю сообщение, к которому добавлено видео. При попытке его открыть отображается ошибка. Внутри ролика спрятано вредоносное ПО через расширение .htm;
  • Чтобы «просмотреть» ролик, пользователю предлагают его открыть в браузере. Если сделать это, то пользователю предложат скачать и установить специальный «плеер».
  • В действительности в приложении содержится вирус. Он раскрывает IP-адрес пользователя, по которому можно узнать информацию о его подключении к интернету и вероятному местонахождению.
мужчина со смартфоном в рукеНе доверяйте незнакомцам в сетиИсточник: Unsplash

По словам специалистов, новая схема получила распространение с начала 2025 года. Она стала продолжением эксплойта EvilVideo, появившегося летом 2024 года. Пока что разработчики Telegram не исправили такую лазейку для хакеров.

Как защитить себя от EvilLoader

По умолчанию на Android запрещена установка приложений из неизвестных источников. Если функция была отключена, вернуть ее можно следующим образом:

  1. Откройте настройки Android;
  2. Выберите «Приложения»;
  3. Перейдите в «Специальный доступ к приложениям», а затем «Установка неизвестных приложений»;
  4. Выберите ваш бразуер по умолчанию и отключите «Разрешить из этого источника».

<div class="mediaPollEmbed" data-id="166d388a-3938-5c14-a70f-b0a05b080c4e" data-prerendered><noscript><section><h2>Как пользователи относятся к беспарольному способу авторизации</h2><p>9 вопросов</p><form method="POST" action="https://media-poll.mail.ru/api/166d388a-3938-5c14-a70f-b0a05b080c4e"><fieldset><legend>Используете ли вы беспарольные методы аутентификации (например, биометрия и одноразовые коды) для входа в аккаунты?</legend><label><input type="radio" name="10375" value="39859"/>Да, для всех сервисов, где это возможно</label><br/><label><input type="radio" name="10375" value="39860"/>Да, для важных аккаунтов (мессенджеры, почтовые сервисы, банковские приложения и т.п.)</label><br/><label><input type="radio" name="10375" value="39861"/>Нет, но планирую начать использовать</label><br/><label><input type="radio" name="10375" value="39862"/>Нет, не использую и не планирую</label><br/><label><input type="radio" name="10375" value="39863"/>Раньше использовал(а), но вернулся(ась) к паролям(ась) к паролям</label><br/></fieldset><button type="submit">Далее</button></form></section></noscript></div><script type="text/javascript">(function(){window.mediaPoll=window.mediaPoll||{};function renderEmbeds(){var embeds=document.querySelectorAll('.mediaPollEmbed');if(!embeds.length){return;}for(var i=0;i<embeds.length;i++){var embed=embeds[i];var uuid=embed.dataset.id;window.mediaPoll.render(uuid,embed);}}function loadEmbed(){var head=document.getElementsByTagName('head')[0];var script=document.createElement('script');script.type='text/javascript';script.defer=!0;script.async=!0;script.src='https://media-poll.mail.ru/-/1740985739560/embed/main.js';script.onload=renderEmbeds;if(!window.mediaPoll.appended){head.appendChild(script);window.mediaPoll.appended=!0;}}if(window.mediaPoll.appended){renderEmbeds();}else{if(window.opera=='[object Opera]'&&!document.addEventListener){window.attachEvent('onload',loadEmbed);}else{document.addEventListener('DOMContentLoaded',loadEmbed,!1);}if(document.readyState !== 'loading'){loadEmbed();}}})();</script>

Ранее в «Вестнике киберполиции России» предупредили о еще одной схеме с использованием мессенджера Telegram. Мошенники создали фейкового бота, с помощью которого они выдают себя за «Почту России». С помощью такого метода злоумышленники могут украсть личные данные пользователей и даже получить доступ к их учетным записям на портале «Госуслуги».

Источник
Оцените статью
Dfiles.ru