телеграм
телеграм
Алексей Левшин Опубликована 26.10.2025 в 10:17

На вид как Telegram, а внутри шпион: тысячи пользователей уже "под прицелом"

Через поддельный Telegram X распространяется вредоносное ПО — заражено свыше 58 тысяч смартфонов

Эксперты компании "Доктор Веб" сообщили о масштабной кибератаке с использованием вредоносного ПО Android. Backdoor.Baohuo.1.origin, встроенного в поддельную версию популярного мессенджера Telegram X. По их данным, заражено уже более 58 тысяч устройств, а ежедневно фиксируется около 20 тысяч активных подключений к серверам злоумышленников.

Как работает заражённая версия Telegram X

Модифицированный APK-файл Telegram X распространяется через рекламные баннеры внутри мобильных приложений. Переход по ссылке ведёт пользователя на фейковую страницу, замаскированную под магазин приложений, где предлагается скачать якобы "улучшенную" версию мессенджера. На странице размещаются ложные отзывы, русифицированный интерфейс и элементы дизайна, имитирующие официальный Telegram.

После установки троян получает полный доступ к аккаунту Telegram. Он крадёт логины, пароли, историю переписок, а также умеет перехватывать содержимое буфера обмена, что делает возможной кражу криптокошельков и паролей.

"Троян Android. Backdoor.Baohuo.1.origin способен скрывать сторонние подключения в Telegram и действовать от лица пользователя", — отметили специалисты "Доктор Веб".

Таким образом, злоумышленники могут вступать в чаты, подписываться на каналы или удалять подписчиков, создавая эффект живой активности. Этот инструмент активно используется для массовой накрутки аудитории в Telegram-каналах.

Почему атака опасна

Основная угроза заключается в том, что бэкдор маскируется под легитимное приложение. Пользователь не замечает подозрительных действий — уведомления и активные сессии не отображаются в списке Telegram. При этом троян остаётся в фоне и передаёт данные на сервер злоумышленников.

Особенно опасен перехват буфера обмена. Любая копированная информация — коды MFA, номера карт, фразы восстановления криптокошельков — попадает к атакующим. Для владельцев криптоактивов это грозит прямыми финансовыми потерями.

Кроме того, модифицированные сборки обнаружены в популярных сторонних каталогах приложений — APKPure, ApkSum и AndroidP. На APKPure программа была выложена якобы от имени официального разработчика Telegram, что особенно ввело пользователей в заблуждение.

География и цели атаки

Пока основная волна заражений приходится на Бразилию и Индонезию, однако эксперты предупреждают, что схема доставки может быть легко адаптирована под другие регионы. Распространение вредоносного Telegram X идёт через рекламные сети и сторонние маркетплейсы, поэтому угрозу нельзя считать локальной.

По словам аналитиков, подобные кампании часто используются не только для кражи данных, но и для манипуляций с социальными медиа, когда заражённые аккаунты превращаются в инструмент раскрутки или фишинговых рассылок.

Как защититься от Android. Backdoor.Baohuo.1.origin

Эксперты "Доктор Веб" уже уведомили администрации площадок, где были найдены заражённые APK, и продолжают наблюдение за инфраструктурой атаки. Тем временем пользователям рекомендуется соблюдать базовые правила цифровой гигиены:

  1. Скачивайте приложения только из официальных источников, таких как Google Play.

  2. Проверяйте цифровую подпись и репутацию разработчика перед установкой.

  3. Не переходите по рекламным баннерам и подозрительным ссылкам внутри приложений.

  4. Регулярно обновляйте официальные программы, включая Telegram.

  5. Используйте антивирусное ПО для Android, которое отслеживает подозрительные активности приложений.

Если Telegram X был установлен не из Google Play, стоит немедленно удалить его, просканировать устройство антивирусом и сменить пароли ко всем аккаунтам, где применялся тот же логин.

Ошибки пользователей и безопасные альтернативы

  • Ошибка: загрузка APK-файлов с неизвестных сайтов.
    Последствие: скрытое заражение устройства и утечка данных.
    Альтернатива: установка официальных версий Telegram и Telegram X из Google Play или App Store.

  • Ошибка: отключение защиты Google Play Protect.
    Последствие: отсутствие проверки вредоносного кода.
    Альтернатива: активировать защиту и использовать проверенные антивирусы, например Dr. Web Security Space или Kaspersky Standard.

  • Ошибка: доверие рекламе и "улучшенным версиям" популярных приложений.
    Последствие: установка троянов, замаскированных под легальные программы.
    Альтернатива: проверять домен сайта — официальная страница Telegram имеет адрес telegram.org.

А что если заражение уже произошло?

Если устройство подозрительно тормозит, появляются неизвестные подключения в Telegram или изменяются настройки аккаунта, нужно:

  • выйти из всех активных сессий Telegram;

  • сменить пароль и включить двухфакторную аутентификацию;

  • удалить подозрительные приложения;

  • провести полное сканирование смартфона антивирусом;

  • при необходимости сбросить устройство до заводских настроек.

Даже если заражение кажется маловероятным, стоит проверить список установленных приложений — троян может маскироваться под "Telegram Video Chat" или "Telegram Dating".

Плюсы и минусы неофициальных APK

Тип приложения Плюсы Минусы
Официальные (из Google Play) Проверенные, безопасные, получают обновления Иногда ограничены по функционалу
Модифицированные (сторонние) Расширенные возможности, кастомные темы Высокий риск вредоносного кода, отсутствие защиты
Бета-версии Ранний доступ к функциям Возможны ошибки и уязвимости

FAQ

Как понять, что Telegram заражён?
Если появляются неизвестные контакты, каналы или сообщения отправляются без вашего ведома, вероятно, устройство заражено.

Можно ли безопасно использовать Telegram X?
Да, но только если приложение скачано из официального источника (Google Play). Любые сторонние APK представляют угрозу.

Как проверить подлинность приложения?
Сверьте цифровую подпись APK с официальным хэшем разработчика на сайте Telegram. org.

Поможет ли переустановка Telegram?
Да, если удалить заражённую версию полностью и установить оригинал, а также сменить все пароли.

Какие антивирусы обнаруживают Baohuo.1.origin?
Троян фиксируется "Доктор Веб", Kaspersky, Avast и ESET как вредоносное ПО семейства Android. Backdoor.

Мифы и правда

  • Миф: модифицированные версии Telegram безопаснее, потому что открывают скрытые функции.
    Правда: такие версии часто используются злоумышленниками для внедрения троянов.

  • Миф: Android-антивирусы не нужны.
    Правда: вредоносные APK распространяются всё активнее, а защита системы не всегда срабатывает.

  • Миф: фейковые приложения можно отличить по дизайну.
    Правда: современные подделки полностью копируют интерфейс и оформление оригинала.

Исторический контекст

Похожие атаки уже происходили ранее:

  • в 2022 году через поддельный WhatsApp Pink распространялся троян для кражи данных;

  • в 2023-м обнаружили вредоносный Instagram Pro, похищавший логины;

  • в 2024-м аналогичная схема использовалась для подделки Signal и Viber.

Автор Алексей Левшин
Алексей Левшин — ИТ-эксперт, инженер (УрФУ). Специалист по автоматизации бизнеса, аналитике данных и цифровой безопасности. Опыт в индустрии — 15 лет.
Редактор Олег Белов
Олег Белов — журналист, корреспондент Ньюсинфо

Подписывайтесь на NewsInfo.Ru

Читайте также

В конце года мошенники активизируются, используя фишинг и ложные скидки, предупреждает эксперт — РИА Новости 30.12.2025 в 6:17
Искусственный интеллект в действии: как технологии помогают распознать мошенников и защитить данные

Искусственный интеллект помогает защитить пользователей от мошенников, анализируя сайты и звонки, чтобы избежать фишинга и других угроз.

Читать полностью »
Лазерные системы защиты от дронов начнут применять в приграничье с 2026 года — Андрей Безруков, ЦБСТ 29.12.2025 в 4:41
Эксперименты закончились — начинается практика: ПВО против дронов меняет формат

В России могут начать применять лазерные системы против беспилотников уже в 2026 году — разработки проходят проверку в реальных условиях.

Читать полностью »
Samsung представит акустические системы Music Studio на CES 2026 — Samsung Newsroom 28.12.2025 в 15:18
Домашний звук больше не вторичен: Samsung расширяет экосистему новым форматом

Samsung представит на CES 2026 дизайнерские акустические системы Music Studio, созданные как элемент интерьера и часть экосистемы бренда.

Читать полностью »
Apple изменила блок камеры в дизайне iPhone 17 Pro — wylsa.com 28.12.2025 в 15:18
Материалы стали практичнее, эмоции — сдержаннее: чем удивляет и разочаровывает iPhone 17 Pro

Обновлённый дизайн, мощное "железо" и улучшенная камера сделали iPhone 17 Pro самым продвинутым айфоном, но без эффекта вау.

Читать полностью »
LG анонсировала гуманоидного домашнего робота CLOiD к выставке CES 2026 — LG Newsroom 27.12.2025 в 16:39
Обновления больше не главное: LG готовит принципиально новый формат электроники

LG готовит к CES 2026 гуманоидного домашнего робота с ИИ, двумя руками и расширенными возможностями для выполнения бытовых задач.

Читать полностью »
Lenovo выпустила пауэрбанк ThinkPlus с максимальной мощностью 190 Вт — Gizmochina 27.12.2025 в 16:39
Зарядка, которая не выбирает приоритеты: Lenovo рассчитала пауэрбанк на несколько устройств

Lenovo выпустила компактный пауэрбанк на 20 000 мАч с мощностью до 190 Вт и встроенным кабелем — решение для смартфонов и ноутбуков.

Читать полностью »
Xiaomi зарегистрировала в России товарные знаки для продуктов и напитков — ТАСС 27.12.2025 в 13:32
Бренд с двойным дном: Xiaomi зарегистрировала в России направления, которых от неё не ждали

Xiaomi зарегистрировала в России новые товарные знаки, охватывающие продукты питания, напитки и даже добычу полезных ископаемых.

Читать полностью »
Художники раскритиковали ИИ-редактор в соцсети X Илона Маска — DTF 25.12.2025 в 22:57
Новшество Маска в X вызвало волну протестов — авторы заявили о краже работ

Встроенный ИИ-редактор изображений в соцсети X вызвал бойкот художников, недовольных возможностью править их работы без согласия.

Читать полностью »