20.03.2025

В Telegram на Android распространяется вирус EvilLoader: как он крадет данные?

Пользователи Telegram на Android столкнулись с новым вирусом EvilLoader, который способен похищать не только аккаунт в мессенджере, но и другие данные с устройства. Вредоносная программа распространяется под видом видеоролика с расширением .htm и использует методы социальной инженерии, заставляя пользователя скачать дополнительное ПО.

Как работает EvilLoader?

1. Обманный файл

Пользователь получает файл с расширением .htm, который маскируется под видео.

2. Иллюзия ошибки

При открытии файла возникает ошибка загрузки, создающая у пользователя впечатление, что видео не может воспроизвестись.

3. Перенаправление в браузер

После ошибки Telegram автоматически открывает браузер, предлагая пользователю обновить приложение или скачать дополнительное расширение для просмотра файла.

4. Кража данных

После загрузки и установки вредоносного ПО вирус получает доступ к:

  • Учетным данным Telegram (включая возможность перехвата сообщений и контактов).
  • Другим данным на устройстве (паролям, платежной информации, хранящимся файлам).

Чем опасен вирус?

  • Полный захват Telegram-аккаунта — злоумышленники могут использовать его для рассылки вредоносных файлов другим пользователям.
  • Кража личных данных — вирус может собирать пароли, банковские данные и другую конфиденциальную информацию.
  • Передача управления устройством — некоторые вирусы подобного типа могут использовать уязвимости Android для установки дополнительного вредоносного ПО.

Как защититься?

Не открывайте подозрительные файлы (особенно с расширениями .htm, .apk, .zip, .exe).
Скачивайте обновления только из официальных источников (Google Play, официальный сайт Telegram).
Используйте антивирус для сканирования загруженных файлов.
Настройте двухфакторную аутентификацию в Telegram — это усложнит доступ злоумышленникам.
Проверяйте ссылки перед переходом — поддельные сайты могут выглядеть как настоящие.

Вирус EvilLoader — очередной пример киберугрозы, использующей доверие пользователей к Telegram. Следует быть предельно осторожным при скачивании файлов из мессенджеров, особенно если они выглядят необычно или требуют дополнительных действий.