Злоумышленники маскируют троян под несуществующую Android-версию Clubhouse

21 марта 2021

Исследователь Лукас Стефанко (Lukas Stefanko) из компании ESET, работающей в сфере информационной безопасности, обнаружил, что злоумышленники используют популярность сервиса голосовых чатов Clubhouse с целью кражи данных пользователей. Для этого они распространяют вредоносную программу, выдавая её за официальный Android-клиент Clubhouse. Однако никакого официального клиента для Android на данный момент не существует.

Для распространения вредоноса злоумышленники используют веб-сайт, который является точной копией оригинальной страницы Clubhouse. Сам же троян идентифицируется продуктами ESET как Android/TrojanDropper.Agent.HLR. Он предназначен для кражи учётных данных пользователей 458 онлайн-сервисов, в том числе Twitter, WhatsApp, Facebook, Amazon, eBay, Coinbase, Cash App и др.

«Сайт выглядит как настоящий. Откровенно говоря, это хорошо оформленная копия легитимного веб-сайта Clubhouse. Но как только пользователь нажимает «Получить в Google Play», приложение автоматически загружается на устройство. В отличие от этого, легитимные веб-сайты всегда перенаправляют пользователей в Google Play, а не напрямую загружают APK-файл приложения», — сказал Стефанко.

Специалисты говорят о том, что избежать проблем с упомянутым вредоносом можно, если внимательно изучить сайт, через который он распространяется. На нём используется небезопасное соединение по http вместо https. Кроме того, сайт использует домен «.mobi», тогда как легитимный сайт Clubhouse работает в домене «.com». Не стоит забывать и о том, что разработчики популярного сервиса хоть и планируют выпустить Android-версию клиента Clubhouse, но пока этого не сделали. На данный момент голосовые чаты в Clubhouse доступны только на устройствах, работающих под управлением iOS.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

В Німеччині виявили чергову диверсію на залізниці 2 августа 2025

Міністерство внутрішніх справ Північний Рейн-Вестфалії зазначає, це був "навмисний акт із застосуванням запального пристрою".

Юрко Юрченко заявив, що видалив Павліка з друзів, та пояснив, за що 2 августа 2025

Музикант, лідер гурту Yurcash та ветеран російсько-української війни Юрко Юрченко гнівно висловився на адресу співака Віктора Павліка. Він звинуватив його в "недопозиції" та "політичній бісексуальності" та заявив, що видалив із друзів, хоча знайомі вони вже понад три десятиріччя.

Кліматологи озвучили підсумки липня у Києві 2 августа 2025

Кліматологи озвучили підсумки липня у Києві

 

Вас могут заинтересовать эти отзывы

Олена 0.9
Олена

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше