Обнаружен троян для Android, ворующий переписку в мессенджерах

Эксперты антивирусной лаборатории Trustlook Labs предупредили о распространении вредоносного компонента com.android.boxa, ворующего данные пользователей из установленных на инфицированные устройства мессенджеров. Публикация приводится на страницах официального блога компании.

Обнаружен троян для Android, ворующий переписку в мессенджерах. Фото.

По данным Trustlook Labs, как правило, вредонос распространяется в составе китайского приложения Cloud Module, недоступного в каталоге Google Play. Во всяком случае, именно посредством него com.android.boxa инфицировал большинство устройств, изученных в ходе исследовательской кампании.

Попадая на устройство жертвы, com.android.boxa анализирует данные сервисов для общения, изучая переписку, а также сохраненные файлы. Полученная информация отправляется на сервера злоумышленников и, предположительно, может быть использована для шантажа и вымогательств.

Алгоритмы работы вируса выстроены таким образом, что он нацелен на захват данных из всех мессенджеров безотносительно их происхождения. Согласно актуальной информации, com.android.boxa «совместим» с Telegram, Viber, Skype, Facebook Messenger, WeChat, Line и другими сервисами.

Обсудить эту и другие новости мира Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Думаете, что Android более открытая, чем iOS? Google запретила установку сторонних приложений

В 2026 году Google кардинально изменит подход к безопасности Android-устройств, введя обязательную верификацию разработчиков для всех приложений. Это решение направлено на борьбу с вредоносным ПО и финансовыми мошенничествами, которые в последние годы стали серьезной проблемой мобильной экосистемы. Теперь не получится просто так установить что-то, что идет в разрез с политикой Google. Но так ли все плохо?

Читать далее
Google сделала восстановление аккаунта намного более простым

Потеря доступа к аккаунту Google может стать настоящим кошмаром, ведь с ним связаны не только почта, но и множество сервисов, включая документы, фотографии, контакты и многое другое. К счастью, компания решила сделать процесс восстановления значительно проще и надежнее. Теперь Google внедряет два новых способа вернуть контроль над своей учетной записью. А самое главное, они будут работать без лишних стрессов и длинных процедур.

Читать далее
Можно ли называть коды из СМС. Если да, то кому

Сегодня почти каждый интернет-сервис использует для подтверждения входа в аккаунт коды из СМС. Это очень удобно, если человек забудет пароль от учетной записи, а еще и безопасно, ведь код действует всего несколько минут и постоянно меняется. Однако за ширмой комфорта и надежной защиты скрывается большая опасность для пользователей. И связана она со сценарием, когда вам позвонили и попросили назвать код. Стоит ли это делать, если на том конце провода «серьезные люди»?

Читать далее
Новости партнеров