Software espía en aplicaciones falsas de Telegram infectadas 10 millones de usuarios

Fake Telegram Apps Infected More than 10 million Users
Downloading fake Telegram apps can result in the loss of sensitive data

Es importante tener cuidado al utilizar mods de Messenger.. Ha habido informes de software espía disfrazado de versiones modificadas de Telegram en la tienda Google Play. Este malware diseñado para extraer información confidencial de dispositivos Android comprometidos. A pesar de estos riesgos, muchos usuarios todavía confían ciegamente en cualquier aplicación verificada y publicada en Google Play. Hemos advertido repetidamente sobre la Peligros de descargar aplicaciones de Google Play. Podría provocar la descarga inadvertida de un troyano, una puerta trasera, un suscriptor malicioso, y otro software dañino.

Los clientes de Telegram troyanizados se difunden en Google Play

La versión Play Store de Telegram se identifica con el nombre del paquete "org.telegram.messenger," mientras que el archivo APK directo descargado del sitio web de Telegram está asociado con el nombre del paquete "org.telegram.messenger.web". Paquetes maliciosos nombrados «wab,» «wcb,» y «tambalearse» fueron utilizados por actores de amenazas para engañar a los usuarios para que descargaran aplicaciones falsas de Telegram. A pesar de parecer la aplicación Telegram auténtica con una interfaz localizada, Las versiones infectadas contenían un módulo adicional.. Esto se lo perdieron los moderadores de Google Play. Hace unos días, Los expertos revelaron que un campaña de malware llamada BadBazaar estaba utilizando clientes de Telegram tan fraudulentos para recopilar copias de seguridad de chat.

Ejemplos de aplicaciones falsas de Telegram:

Los expertos en seguridad han descubierto recientemente una serie de aplicaciones maliciosas en Google Play que afirman ser versiones de Telegram en uigur., Chino simplificado, y lenguas chinas tradicionales. Estas aplicaciones tienen descripciones escritas en sus respectivos idiomas y contienen Imágenes muy similares a las de Telegram oficial. página en Google Play, lo que dificulta distinguirlos de la aplicación original.

Los desarrolladores de estas aplicaciones falsas las promocionan como una versión más rápida de un cliente normal., citando una red distribuida de centros de datos en todo el mundo. Ellos Utilice esto como cebo para persuadir a los usuarios. descargar los mods en lugar de la aplicación oficial de Telegram.

Ejemplos de aplicaciones falsas de Telegram
Chino simplificado, Chino tradicional, y versiones uigur de Telegram en Google Play con software espía en su interior

¿Qué tan peligrosas son las aplicaciones falsas de Telegram??

Millones de usuarios han descargado aplicaciones que tenían características maliciosas.. Entre otras cosas, Las copias maliciosas tienen funcionalidad para capturar. y transmitir información confidencial como nombres, ID de usuario, contactos, números de teléfono y mensajes de chat a un servidor controlado por un actor desconocido. Los expertos que descubrieron esta actividad le han puesto el nombre en clave Evil Telegram.. Desde entonces, Google eliminó estas aplicaciones de su plataforma..

No obstante, the poor app moderation El problema en Google Play ha persistido durante casi una década.. Puedes subir literalmente lo que quieras, incluso malware, y es posible que se elimine solo después de que numerosos informes indiquen que es malicioso.. Y todavía no hay garantía de que los informes se procesen en el momento adecuado.; Algunas aplicaciones maliciosas permanecen en GP durante meses. Por esta razón, Lo más probable es que la amenaza resurja más tarde., especialmente considerando la creciente popularidad de Telegram.

Cómo mantenerse seguro?

Aquí están algunas consejos importantes para mantenerse a salvo de versiones infectadas de aplicaciones de mensajería populares y otras amenazas dirigidas a usuarios de Android:

  • Como acabo de decir, Google Play no es completamente inmune a los ataques de malware. Sin embargo, sigue siendo una opción mucho más segura que otras fuentes, así que siempre descarga y instalar aplicaciones de tiendas oficiales.
  • Antes de instalar cualquier aplicación, incluso en tiendas oficiales, por favor, eche un vistazo más de cerca a su página y asegúrese de que sea legítimo. Presta atención al nombre y al desarrollador de la aplicación.. Los ciberdelincuentes frecuentemente aplican errores tipográficos o suplantación de identidad para difundir su malware.
  • Leer opiniones negativas de usuarios es una buena manera de identificar posibles problemas con una aplicación. Si hay un problema con una aplicación, Probablemente alguien ya haya escrito sobre ello.. Intente también buscar reseñas en la web.. Hay muchos sitios donde puedes dejar tus comentarios sin ninguna censura por parte del desarrollador o de Google.. El uso de varias fuentes independientes dará una visión más clara..

Por Stephanie Adlam

Escribo sobre cómo hacer que tu navegación por Internet sea cómoda y segura. Vale la pena formar parte del mundo digital moderno y quiero mostrarte cómo hacerlo correctamente.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *