Троянец для Android распространяют через поддельные Telegram-чаты под видом приложения для подсчета калорий

Новости
03
Рефинанс

Сценарий распространения

Выявлена новая кампания по распространению вредоносного ПО для Android: злоумышленники предлагают пользователям установить приложение для подсчёта калорий, а на деле загружают троянец удалённого доступа BTMOB RAT, известный с 2024 года.

Атака организована через мессенджер Telegram: злоумышленники создают чаты, маскируя их под каналы и сообщества спортивных клубов, и распространяют через них установочный файл (apk).

Механизм заражения и последствия

Для увеличения доверия к фальшивым чатам злоумышленники приглашают в них подписчиков реальных каналов. При этом используются автоматические боты, которые удаляют уведомления о вступлении новых участников, чтобы новый чат выглядел как официальный канал сети спортивных клубов.

В таких чатах публикуется сообщение с предложением бесплатно скачать приложение, якобы позволяющее считать калории по фотографии, распознавать блюда, автоматически рассчитывать белки, жиры и углеводы, подбирать нормы калорий в зависимости от цели и отслеживать вес с графиком прогресса.

95 percent
Наших клиентов получают положительное решение в банке
Выгодные кредиты в одном месте
Получить решение

Поведение злоумышленников в каналах

По ссылке предлагается загрузить apk-файл. При запуске инсталлятора пользователю показывается поддельное окно, имитирующее официальный магазин приложений, после чего вместо ожидаемого фитнес-приложения устанавливается дроппер, который загружает на устройство BTMOB RAT.

BTMOB RAT предназначен для кражи данных и хищения денежных средств с заражённых устройств.

Рассчитайте условия по кредиту и получите ответ уже сегодня
Необходимая сумма*
100 000 ₽
10 000 000 ₽
Срок кредитования*
6 мес
60 мес
Ваш ежемесячный платёж составит:
17 602

Рекомендации по безопасности

Приманивающие сообщения периодически удаляются и публикуются заново, что позволяет им постоянно находиться в верхней части ленты и привлекать больше внимания аудитории.

Атака нацелена преимущественно на подписчиков официальных сообществ, которые могут не заподозрить подмену канала и принять приглашение к установке приложений за легитимное.

Читайте также
Новости
Средний срок потребительских кредитов в январе 2026 года составил 2,2 года
Россияне испытывают трудности с быстрым погашением кредитов: рост долговой нагрузки и ухудшение доходов мешают своевременным выплатам, а банки сохраняют жёсткие требования к заемщикам, ограничивая доступ к рефинансированию
05 марта
00
Новости
Доля параллельного импорта превысила официальный в поставках новых автомобилей за январь—февраль 2026 года
В январе-феврале 2026 доля параллельного импорта превысила долю официального ввоза. На это повлиял переход китайских марок к сборке в России под локальными брендами, ожидания ужесточения правил ЕАЭС и укрепление рубля. Это факт.
05 марта
00
Новости
Мордовия, Кемеровская область и Северная Осетия лидируют по активности держателей Пушкинской карты
Составлен рейтинг регионов, где наиболее активно используют Пушкинскую карту. Лидируют субъекты с высокой плотностью культурных учреждений. Самой популярной категорией по-прежнему остаётся посещение кинотеатров. В столицах РФ.
05 марта
01