Неофициальный Telegram-клиент MobonoGram 2019 оказался троянским ПО

@OpenNet

Из каталога Google Play удалено приложение MobonoGram 2019, позиционируемого как неофициальный альтернативный клиент мессенджера Telegram и насчитывающего более 100 тысяч установок. Причиной удаления стало выявление поставки в составе программы вредоносного кода Android.Fakeyouwon, осуществляющего совершение вредоносных действий.

Программа предоставляет основные функции для обмена сообщениями, но также скрыто выполняет на устройстве несколько автоматически запускаемых фоновых сервисов, а также осуществляет загрузку и отображение в браузере содержимого вредоносных и мошеннических сайтов. Предполагается, что в качестве основы для MobonoGram использовался код официального открытого клиента Telegram, который был дополнен вредоносной функциональностью и опубликован под другим именем. Вредоносная активность в основном сводилась к выводу сообщений о мнимых выигрышах и жульнических предложениях.

Анализ
×
Google Play
Производитель:Google
47
Telegram
Продукты
Google Android
Производитель:Google
101