Опасный троян Triada вернулся: крадёт аккаунты Telegram, TikTok и подменяет номера при звонках

Как хакеры заражают смартфоны ещё до их покупки — и почему скидки в интернете могут стоить вам денег. Покупка смартфона в неофициальном онлайн-магазине со скидкой 50%? Кажется, выгодно. Но вместо гаджета вы можете получить «подарок» — вирус, который опустошит ваш TikTok-аккаунт, перехватит криптовалюту и даже подменит номер при звонке в банк. Эксперты «Лаборатории Касперского» обнаружили новую версию трояна Triada, который делает всё это. Рассказываю, как он работает и почему угроза уже коснулась тысяч пользователей. Как вирус попадает в ваш смартфон до покупки? Triada — один из самых живучих троянов для Android. Его новая версия встраивается в прошивку устройств ещё на этапе поставок. То есть, если вы купили телефон в неавторизованном магазине, есть риск, что он уже заражён. «Цепочка поставок скомпрометирована: вирус попадает в смартфоны до того, как они оказываются у продавцов. Магазины могут даже не знать, что продают устройства с Triada», — Дмитрий Калинин, эксперт по кибербезопасности. Что умеет Triada? Троян действует как цифровой шпион и вор в одном флаконе: - Крадёт аккаунты в Telegram и TikTok, отправляет сообщения от вашего имени и стирает следы; - Подменяет номера во время звонков (например, когда вы звоните в банк, связь переадресуется мошенникам); - Перехватывает SMS, включая коды подтверждения; - Следит за браузером, подменяет ссылки и блокирует антифрод-системы; - Скачивает другие вирусы, усиливая атаку.

Кто в зоне риска? По данным «Касперского», Triada уже атаковала более 2600 пользователей в разных странах, включая Россию. Но реальные цифры могут быть выше: многие не замечают заражения, пока не столкнутся с кражей данных или денег. Как защититься? 1. Не покупайте смартфоны в подозрительных онлайн-магазинах, даже если цена «горящая». 2. Установите защитное ПО сразу после покупки устройства. 3. Проверяйте настройки: если телефон уже активирован или есть странные приложения — это тревожный сигнал. P.S. А в марте в Telegram для Android нашли ещё одну угрозу — Evilloader. Вирус маскируется под видеофайл, а после загрузки раскрывает ваш IP-адрес. Будьте осторожны: хакеры активно используют популярные мессенджеры для атак. Цена скидки на смартфон может оказаться слишком высокой. Делитесь материалом — предупредите друзей. 🔐 Только нужное вам в 👉 telegram

1
Начать дискуссию