Эксперты из "Лаборатории Касперского" сообщают о выявлении модификации популярного мессенджера WhatsApp, содержащей ранее неизвестное вредоносное программное обеспечение - троян-шпион для Android, определенный как Trojan-Spy.AndroidOS.Agent.afq. Как отмечается в официальном заявлении, эта модификация уже некоторое время распространяется через Telegram-каналы на арабском и азербайджанском языках.
С начала октября по конец месяца, защитные решения "Лаборатории Касперского" предотвратили более 340 000 атак, использующих это вредоносное программное обеспечение, в более чем ста странах мира. Наибольшее количество таких атак было зарегистрировано в Азербайджане, Саудовской Аравии, Йемене, Турции и Египте. Также были зафиксированы попытки заражения российских пользователей.
Эта новая программа-троян имеет возможность крадения данных с зараженных смартфонов, включая список контактов, авторизационные данные от аккаунтов и документы. Кроме того, по команде злоумышленников, она начинает запись с микрофона устройства. Шпионский модуль активизируется при включении устройства или его подключении к зарядке.
Основным источником заражения файлами являются Telegram-каналы, преимущественно на арабском и азербайджанском языках. Интересно, что суммарное количество подписчиков в этих каналах, даже в самых популярных из них, составляет почти два миллиона пользователей.
"Лаборатория Касперского" уже уведомила администрацию Telegram о наличии вредоносного программного обеспечения в обнаруженных каналах. Тем не менее, вредоносные модификации также распространяются через различные веб-сайты, предоставляющие возможность скачивания модификаций для мессенджеров.






