Неофициальную вредоносную версию Telegram установили 100 тыс. юзеров

Неофициальную вредоносную версию Telegram установили 100 тыс. юзеров

Неофициальную вредоносную версию Telegram установили 100 тыс. юзеров

MobonoGram 2019 — приложение, позиционирующееся как неофициальная версия Telegram с большим набором функций. Из официального магазина Google Play его скачали более 100 тысяч пользователей. На деле приложение не только не могло предложить расширенных функций мессенджера, но и продвигало вредоносные сайты.

В MobonoGram 2019 использовался код легитимной версии Telegram, к которому были добавлены несколько скриптов, работающих незаметно для пользователя. Именно эти скрипты отвечали за загрузку вредоносных URL, получаемых от командного сервера C&C.

К тому моменту, как исследователи обнаружили нежелательное приложение, разработчик RamKal Developers успел выпустить пять обновлений в магазине приложений для Android.

Распространялось приложение MobonoGram 2019 тоже интересно — его предлагали скачать пользователям из тех стран, где запрещен мессенджер Telegram (Россия, Иран и так далее). Попав на устройство, приложение всегда запускалось со стартом операционной системы.

После запуска MobonoGram 2019 запрашивал у командного сервера список URL, которые нужно посетить на зараженном устройстве.

Согласно отчету компании Symantec вредоносные ссылки каждый раз были разными, что зависело от географического местоположения пользователя. На страницах таких сайтов обычно представала фишинговая схема, утверждающая, что пользователь выиграл Samsung s10.

Разработчик RamKal Developers отметился не только этим приложением, специалисты также наткнулись на другую программу — Whatsgram, которая обладала схожим поведением.

Исследователи затрудняются сказать, как долго нежелательное приложение находилось на площадке Google Play Store.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Positive Technologies показала решение для защиты открытой АСУ ТП

Компания Positive Technologies представила кросс-платформенное решение по кибербезопасности для национальной открытой платформы промышленной автоматизации. Демонстрация прошла в Нижнем Новгороде на втором всероссийском форуме «Промышленная автоматизация: переход на открытую АСУ ТП».

Работа над проектом велась более трёх лет в рамках межотраслевой рабочей группы при Минпромторге России, в которую вошли представители энергетики, металлургии, нефтегаза, химической промышленности, поставщики оборудования и интеграторы.

Прототип открытой платформы АСУ ТП впервые показали на форуме ЦИПР летом 2025 года. Сейчас представлена её первая действующая версия, дополненная новыми программными и аппаратными компонентами российских разработчиков. Это позволило расширить число поддерживаемых технологических процессов и продемонстрировать возможности применения открытых стандартов в разных отраслях.

Заместитель министра промышленности и торговли РФ Василий Шпак отметил, что рынок систем промышленной автоматизации в России активно развивается, а сотрудничество компаний помогает вырабатывать единые подходы и стандарты. По его словам, отечественные технологии уже позволяют создавать конкурентоспособные решения, обеспечивающие независимость и безопасность предприятий.

На совместном стенде форума участники показали, как современные технологии позволяют строить гибкие и защищённые системы управления, сочетающие новые и уже существующие решения. В состав платформы входят программные контроллеры, SCADA-системы, шлюзы-конвертеры и встроенные средства кибербезопасности. Все элементы соответствуют принципам открытых АСУ ТП — совместимости, взаимозаменяемости и защищённости данных.

Руководитель практики промышленной кибербезопасности Positive Technologies Дмитрий Даренский отметил, что представленная версия платформы уже готова к внедрению и включает поддержку цифровых двойников и имитационных моделей. Разработанное решение по кибербезопасности можно применять в кросс-платформенных системах автоматизации, использующих открытые протоколы и компоненты разных производителей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru