После запуска APK в песочнице приложение установило соединение с неизвестным сервером в Гонконге, а
ANY.RUN пометил образец как Malicious activity.Файл уже добавили в MalwareBazaar с тегами FakeTelegram и spyware ⌨️
⚠️ Пока нет подтверждения, что переписки действительно утекали, но сама ситуация выглядит крайне подозрительно.
Если устанавливали Telegram через APKPure:
— удалите APK
— переустановите Telegram из официального источника
— проверьте активные сессии
— включите 2FA
SHA-256 образца:
7d44e0009d251ae4983f5bf29f7d8aa9af668df88dba05a17a7a314f6780ceff
📎 Источник
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cve_bulletin
