Злоумышленники маскируют опасность под видом обычных роликов. Вот как это устроено.
Специалисты по кибербезопасности обнаружили новый вирус, направленный против устройств на операционной системе Android. Его распространяют через мессенджер Telegram.
Как сообщает TechIssuesToday, речь идет об эксплойте под названием EvilLoader. Злоумышленники используют его для внедрения вредоносного программного обеспечения на смартфоны через Telegram
Как устроена схема заражения EvilLoader
Проблема заключается не только в Telegram. Мошенники в том числе используют социальную инженерию, чтобы обманывать людей:
Неизвестный пишет пользователю сообщение, к которому добавлено видео. При попытке его открыть отображается ошибка. Внутри ролика спрятано вредоносное ПО через расширение .htm;Чтобы «просмотреть» ролик, пользователю предлагают его открыть в браузере. Если сделать это, то пользователю предложат скачать и установить специальный «плеер».В действительности в приложении содержится вирус. Он раскрывает IP-адрес пользователя, по которому можно узнать информацию о его подключении к интернету и вероятному местонахождению.
По словам специалистов, новая схема получила распространение с начала 2025 года. Она стала продолжением эксплойта EvilVideo, появившегося летом 2024 года. Пока что разработчики Telegram не исправили такую лазейку для хакеров.
Источник: hi-tech.mail.ru