Неофициальную вредоносную версию Telegram установили 100 тыс. юзеров

Неофициальную вредоносную версию Telegram установили 100 тыс. юзеров

Неофициальную вредоносную версию Telegram установили 100 тыс. юзеров

MobonoGram 2019 — приложение, позиционирующееся как неофициальная версия Telegram с большим набором функций. Из официального магазина Google Play его скачали более 100 тысяч пользователей. На деле приложение не только не могло предложить расширенных функций мессенджера, но и продвигало вредоносные сайты.

В MobonoGram 2019 использовался код легитимной версии Telegram, к которому были добавлены несколько скриптов, работающих незаметно для пользователя. Именно эти скрипты отвечали за загрузку вредоносных URL, получаемых от командного сервера C&C.

К тому моменту, как исследователи обнаружили нежелательное приложение, разработчик RamKal Developers успел выпустить пять обновлений в магазине приложений для Android.

Распространялось приложение MobonoGram 2019 тоже интересно — его предлагали скачать пользователям из тех стран, где запрещен мессенджер Telegram (Россия, Иран и так далее). Попав на устройство, приложение всегда запускалось со стартом операционной системы.

После запуска MobonoGram 2019 запрашивал у командного сервера список URL, которые нужно посетить на зараженном устройстве.

Согласно отчету компании Symantec вредоносные ссылки каждый раз были разными, что зависело от географического местоположения пользователя. На страницах таких сайтов обычно представала фишинговая схема, утверждающая, что пользователь выиграл Samsung s10.

Разработчик RamKal Developers отметился не только этим приложением, специалисты также наткнулись на другую программу — Whatsgram, которая обладала схожим поведением.

Исследователи затрудняются сказать, как долго нежелательное приложение находилось на площадке Google Play Store.

GitHub лёг почти целиком: ошибки затронули API, Actions и Copilot

17 августа GitHub столкнулся с глобальным сбоем, затронувшим почти все основные функции платформы. Разработчики жаловались на проблемы с веб-интерфейсом, API, Issues, Pull Requests, Actions, Webhooks, Pages, Git Operations и Copilot. В разгар инцидента около 20% запросов к сайту и API завершались ошибками.

При загрузке архивов и необработанного содержимого репозиториев показатель доходил примерно до 50%.

Также пострадали корпоративные механизмы аутентификации SAML и OIDC, службы SCIM и Team Sync.

Первые признаки деградации GitHub зафиксировал около 13:40 UTC. Затем список затронутых компонентов начал расти: проблемы последовательно появились у API Requests, Actions, Webhooks, Issues, Pull Requests, Copilot, Pages и операций Git. Codespaces при этом продолжал работать штатно.

Команда обнаружила проблемный компонент и приняла меры. Согласно последнему сообщению от GitHub, сервисы постепенно восстанавливаются, однако уровень ошибок всё ещё немного превышает норму. Полностью закрывать инцидент компания пока не стала. Актуальный статус GitHub можно посмотреть по этой ссылке.

Параллельно пользователи сообщали о неполадках в других сервисах экосистемы Microsoft, включая Teams и Copilot. Эксперты предположили связь происходящего с сетевыми проблемами Amazon Web Services, однако GitHub официально эту версию не подтверждал и первопричину ещё не раскрыл.

RSS: Новости на портале Anti-Malware.ru