Представители компании Symantec, занимающейся производством антивирусного ПО, обнаружили две вредоносные копии Telegram.
Одно из приложений было доступно в Google Play под названием Teligram. Его описание в магазине приложений полностью совпадало с описанием Telegram. Сервисы отличались между собой только одной буквой в названии и логотипом. Однако, чтобы ввести пользователей оригинального Telegram в заблуждение, рядом с названием вредоносного приложения поместили надпись «обновленная версия.
Teligram зарабатывал на показах рекламы –пользователям показывали объявления и полноэкранную рекламу в чатах. По данным на 11 января 2018 года, Teligram был удален из Google Play, но в поиске Google сохранились ссылки на приложение. Средняя оценка сервиса составляла 4,5 звезды на основе более 2,7 тысяч отзывов.
Еще одна вредоносная копия Telegram предоставляла злоумышленникам доступ к устройству пользователя. Таким образом они заражали их вирусами, показывающими рекламу. Это приложение распространялось на сторонних сайтах, а не в официальных магазинах, поэтому его все еще можно скачать в сети.
Источник: engadget