idNSA.id - Spyware yang menyamar sebagai versi modifikasi
Telegram telah terlihat di Google Play Store yang dirancang untuk memanen
informasi sensitif dari perangkat Android yang disusupi.
Menurut peneliti keamanan Kaspersky Igor Golovin, aplikasi
dilengkapi dengan fitur jahat untuk
menangkap dan mengeksfiltrasi nama, ID pengguna, kontak, nomor telepon, dan
pesan obrolan ke server yang dikendalikan aktor.
Aktivitas ini telah diberi nama sandi Evil Telegram oleh perusahaan cybersecurity Rusia.
Aplikasi telah diunduh secara kolektif jutaan kali sebelum
dihapus oleh Google. Rincian mereka adalah sebagai berikut.
·
電報,紙飛機-TG繁體中文版 atau 電報,小飛機-TG繁體中文版 (org.telegram.messenger.wab) -
10 juta+ unduhan
·
TG繁體中文版-電報,紙飛機 (org.telegram.messenger.wab) -
50.000+ unduhan
·
电报,纸飞机-TG简体中文版 (org.telegram.messenger.wob) -
50.000+ unduhan
· 电报,纸飞机-TG简体中文版 (org.tgcn.messenger.wob) - 10.000+ unduhan
- ئۇيغۇر تىلى TG - تېلېگرامما (org.telegram.messenger.wcb) - 100+ unduhan
Aplikasi terakhir dalam daftar diterjemahkan menjadi
"Telegram - TG Uyghur," menunjukkan upaya yang jelas untuk
menargetkan komunitas Uighur.