Троян для Android использует Telegram для получения данных жертвы

Троян для Android использует Telegram для получения данных жертвы

Троян для Android использует Telegram для получения данных жертвы

Недавно обнаруженная вредоносная программа для Android использует API для ботов в Telegram для связи с контрольным сервером (C&C) и получения данных с устройства жертвы. Об этом предупреждают исследователи в области безопасности Palo Alto Networks.

Вредонос получил имя TeleRAT, во многом он похож на ранее обнаруженный троян IRRAT, однако тот использовал API только для связи с командным центром. Стоит отметить, что IRRAT все еще активно используется киберпреступниками. Этот зловред маскируется под приложения, якобы информирующие пользователей о количестве просмотров их профиле в Telegram (на самом деле, Telegram не предусматривает такого функционала).

TeleRAT создает на устройстве два файла — один содержит различную информацию об устройстве (версию системного загрузчика, доступную память и количество процессорных ядер), а другой содержит информацию о канале Telegram и список команд. После установки в системе вредонос уведомляет об этом злоумышленников, отправляя боту сообщение с текущей датой и временем.

Более того, вредоносная программа запускает фоновый процесс для контроля буфера обмена и каждые 4 секунды проверяет наличие новых поступивших команд.

В зависимости от того, какие команды будут получены, вредонос может: получать информацию о контактах, местоположении, списке приложений, содержимом буфера обмена. Также предусмотрены возможности загрузки файлов, создания контактов, установки обоев, получения и отправки SMS, снятия фотографий, приема или совершения звонков и много других возможностей.

Новый вредонос может загружать похищенную на устройстве информацию используя предусмотренный в Telegram API-метод sendDocument. Таким образом, TeleRAT избегает обнаружения.

Использование API позволяет получать обновления двумя способами: с помощью метода getUpdates (который предоставляет историю всех команд, отправленных боту, включая имена пользователей, отправивших эти команды), с помощью Webhook (обновления бота могут перенаправляться на URL-адрес HTTPS, указанный с помощью Webhook).

Исследователи утверждают, что им удалось обнаружить изображение ботмастера, используемого для тестирования этой вредоносной программы. Также в коде TeleRAT эксперты нашли имя пользователя разработчика, которое привело их к каналу Telegram ‘vahidmail67’. Этот канал занимается рекламой приложений, которые помогают пользователям Instagtam получать лайки и подписчиков.

Родной банкомат больше не нужен: в России запустят межбанковский cash-in

С 1 октября 2026 года россияне смогут положить наличные в банкомат одного банка, а зачислить их на свой счёт в другом. Новый сервис cash-in заработает через Систему быстрых платежей, сообщили в пресс-службе Банка России. Схема простая: ищете подходящий банкомат, вносите купюры и выбираете собственный счёт в другой кредитной организации.

Бегать по городу в поисках родного устройства больше не нужно. Правда, есть нюанс: банки сами решат, подключать ли новую возможность. Поэтому всеобщего банкоматного братства с 1 октября ждать пока не стоит.

Отправить таким способом наличные другу, родственнику или кому-то ещё не получится. Сервис предназначен исключительно для пополнения собственных счетов.

ЦБ установил и лимиты: не более 25 тыс. рублей за одну операцию, 50 тыс. рублей в сутки и 200 тыс. рублей в месяц. Разгуляться с чемоданом наличных не дадут.

Такая операция не считается переводом между счетами, поэтому бесплатный лимит в 30 млн рублей здесь не действует. Не распространяется на неё и льгота для переводов другим людям в пределах 100 тыс. рублей.

Кроме того, банки смогут брать комиссию — её размер будет зависеть от условий договора с клиентом. Так что удобство удобством, но перед внесением денег лучше проверить тариф.

RSS: Новости на портале Anti-Malware.ru