В мессенджере Telegram была зафиксирована новая схемы распространения вредоносного программного обеспечения, нацеленного на устройства Android. Злоумышленники используют популярность онлайн-игр, таких как Roblox, для обмана пользователей, предлагая им загрузить вирусные файлы под видом модификаций (модов) к играм. Об этом "Газете.Ru" сообщили в пресс-службе компании из сферы информационной безопасности F6.
Мошенники создают Telegram-каналы, посвященные популярным среди детей и подростков играм, включая Roblox и Minecraft. В этих каналах распространяется информация о якобы доступных модах, предоставляющих игрокам различные преимущества, такие как "полёт", "высокий прыжок" или "прохождение сквозь стены". Пользователям предлагается перейти по ссылке для скачивания модификации.
Ссылка ведет в Telegram-бот, который, прежде чем предоставить доступ к файлу, требует от пользователя подписки на ряд других Telegram-каналов. После выполнения этого условия бот предлагает загрузить APK-файл. Специалисты F6 установили, что в этих файлах скрывается вредоносное программное обеспечение, предназначенное для Android-устройств. Вирус способен похищать конфиденциальную информацию, включая данные банковских аккаунтов, логины и пароли, а также выполнять удаленное управление устройством и изменять его настройки.
По информации F6, за последний месяц вредоносный бот привлек внимание более 570 тысяч пользователей. Злоумышленники активно используют и другие каналы, посвященные таким популярным играм, как Minecraft, Brawl Stars, Subway Surfers и Standoff 2, для перенаправления потенциальных жертв к боту. При этом названия вредоносных файлов, генерируемых ботом, могут меняться в зависимости от того, с какого именно канала перешел пользователь.
Компания F6 подчеркивает, что в Telegram распространено множество каналов, предлагающих игровые бонусы, моды и взломанные версии игр. Эксперты предупреждают, что такие ресурсы часто используются для привлечения подписчиков и трафика, но могут также скрывать серьезные угрозы для безопасности пользователей.
Представители F6 уведомили техническую поддержку Telegram о выявленной схеме распространения вредоносного ПО и запросили блокировку опасного бота для предотвращения дальнейшего распространения вирусов.