Эксперты компании «Доктор Веб» обнаружили, что модификация мессенджера Telegram X содержит вредоносный код Android.Backdoor.Baohuo.1.origin, который позволяет злоумышленникам получать неограниченный доступ к учётным записям пользователей. Этот троян способен воровать сообщения, логины, пароли и управлять действиями в мессенджере. Его возможности включают подмену списка авторизованных устройств, управление подписками на каналы и участие в чатах от лица жертвы.
Распространение вредоносной версии началось в середине 2024 года, затронув более 58 тысяч устройств, в основном в Бразилии и Индонезии. Мошенники используют фальшивые сайты, предлагая скачать мессенджер, а также размещают зараженные версии в сторонних магазинах приложений.
Троян активируется при запуске приложения и сохраняет внешний вид оригинального Telegram X, что затрудняет его обнаружение. Он также может перехватывать данные из буфера обмена, что представляет серьезную угрозу для конфиденциальности. Таким образом, рекомендуется устанавливать приложения только из официальных источников и внимательно проверять их разрешения.
