Зараженный трояном Telegram можно "подцепить" на стороннем источнике

37
Зараженный трояном Telegram можно "подцепить" на стороннем источнике

Раскрыто, кому грозит потеря контроля над гаджетом из-за "мины" в Telegram.

Сообщения о "заминированной" версии мессенджера Telegram, установка которого грозит пользователю потерей контроля над собственным гаджетом и персональными данными, появились на прошлой неделе. Насколько велик риск "подцепить" это вредоносное ПО и как обезопасить себя в будущем, рассказал в беседе с агентством "Прайм" эксперт Академии Информационных Систем Сергей Боронин.

Он отметил, что скачать именно зараженный мессенджер можно в случае, если смартфон на базе Android и на него не установлено ранее приложение Telegram. Поскольку ставиться как обновление этот троян не умеет, добавил эксперт.

Чтобы злоумышленники могли воспользоваться всеми возможностями этого трояна, он должен попасть на устройство с root-доступом, или пользователь приложения должен сделать множество разрешений для него.

Выполняется скачивание трояна с фишингового сайта, а не из Android Market, что значительно снижает риски заражения, ведь установка ПО из сторонних источников должна быть разрешена на устройстве.

Он добавил, что пока у него нет информации о версии данного трояна под устройства Apple iOS.

Эксперт отметил также, что пользователи могут по "косвенным признакам" оценить, есть ли у них зараженная версия мессенджера. Если гаджет ведет себя подозрительно, например, сообщения помечаются как просмотренные или через мессенджер выполняется рассылка от вашего имени по вашим контактам.

Эксперт оценивает риск заражения как невысокий без серьезных вложений в социальную инженерию и фишинговые сайты.

Фото ТЕЛЕПОРТ.РФ

При использовании материалов активная индексируемая гиперссылка на сайт ТЕЛЕПОРТ.РФ обязательна.

Содержимое данного поля является приватным и не предназначено для показа.

Простой текст

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Строки и абзацы переносятся автоматически.
  • Each email address will be obfuscated in a human readable fashion or, if JavaScript is enabled, replaced with a spam resistent clickable link. Email addresses will get the default web form unless specified. If replacement text (a persons name) is required a webform is also required. Separate each part with the "|" pipe symbol. Replace spaces in names with "_".

Новости