Πλαστές εφαρμογές Signal και Telegram: Το BadBazaar παραμένει ενεργή απειλή

📅 Πρώτη δημοσίευση: Σεπτέμβριος 2023 · Ενημέρωση: Αύγουστος 2026 | ⏱️ 5 λεπτά ανάγνωσης

Το 2023, ερευνητές εντόπισαν πλαστές εφαρμογές Signal και Telegram στο Google Play και το Samsung Galaxy Store, μολυσμένες με το κατασκοπευτικό λογισμικό BadBazaar. Η απειλή δεν έχει εξαφανιστεί, αντίθετα εξελίσσεται συνεχώς, με νέες παραλλαγές να εντοπίζονται έως και το 2026.

Τι ήταν το αρχικό περιστατικό

Οι εφαρμογές Signal Plus Messenger και FlyGram παρέμειναν στο Google Play για 9 μήνες πριν αφαιρεθούν, μολύνοντας συσκευές σε τουλάχιστον 16 χώρες, συμπεριλαμβανομένων Γερμανίας, Πολωνίας, ΗΠΑ και Ισπανίας. Η ερευνητική εταιρεία ESET απέδωσε την επίθεση στην ομάδα GREF, συνδεδεμένη με την Κίνα, με ιστορικό στόχευσης της μειονότητας Ουιγούρων.

Το BadBazaar καταγράφεται ενεργό τουλάχιστον από το 2018, με πάνω από 111 διαφορετικές παραλλαγές εφαρμογών να έχουν χρησιμοποιηθεί ως κάλυμμα, από video players μέχρι θρησκευτικές εφαρμογές.

Η εξέλιξη έως σήμερα

Τον Απρίλιο του 2025, κυβερνητικοί φορείς προειδοποίησαν ότι το BadBazaar, μαζί με νέες οικογένειες κακόβουλου λογισμικού όπως το SpyNote και το MOONSHINE, συνεχίζει να διανέμεται μέσω πλαστών εφαρμογών μηνυμάτων, βοηθητικών εργαλείων και θρησκευτικών εφαρμογών, στοχεύοντας κυρίως μη κυβερνητικές οργανώσεις, δημοσιογράφους και ακτιβιστές. Μέσα στο 2025 και το 2026, η ESET εντόπισε επιπλέον καμπάνιες, όπως ψεύτικες εφαρμογές που μιμούνταν πρόσθετα ασφαλείας για Signal και το εναλλακτικό ToTok.

Πώς αναγνωρίζετε νόθα εφαρμογές μηνυμάτων

  • Κατεβάζετε εφαρμογές μηνυμάτων αποκλειστικά από τους επίσημους ιστότοπους Signal.org ή Telegram.org, ή απευθείας από το Google Play, όχι από συνδέσμους σε μηνύματα ή email.
  • Ελέγξτε τον προγραμματιστή της εφαρμογής στο Play Store. Το γνήσιο Signal αναφέρει «Signal Messenger, LLC», όχι κάποιο άσχετο όνομα.
  • Προσέξτε παραλλαγές ονομάτων όπως «Plus», «Pro» ή «Lite» σε γνωστές εφαρμογές μηνυμάτων, καθώς συχνά υποδεικνύονται μη επίσημες εκδόσεις.
  • Αν έχετε ήδη εγκατεστημένη μια ύποπτη εφαρμογή, αποσυνδέστε πρώτα τον λογαριασμό σας από τη γνήσια εφαρμογή πριν τη διαγράψετε, ώστε να μην χαθεί η πρόσβασή σας.

💡 Το Πιο Σημαντικό

Το BadBazaar και συναφείς οικογένειες κατασκοπευτικού λογισμικού παραμένουν ενεργά έως και σήμερα, εξελισσόμενα σε νέες μορφές. Κατεβάζετε εφαρμογές επικοινωνίας μόνο από επίσημες πηγές, και ελέγχετε πάντα τον προγραμματιστή πριν την εγκατάσταση, ειδικά για εφαρμογές που χρησιμοποιεί το παιδί σας.


📖 Πηγές

BadBazaar espionage tool targets Android users via trojanized Signal and Telegram apps
ESET WeLiveSecurity
👉 Διαβάστε το πλήρες άρθρο

SpyNote, BadBazaar, MOONSHINE Malware Target Android and iOS Users via Fake Apps
The Hacker News, Απρίλιος 2025
👉 Διαβάστε το πλήρες άρθρο

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

WhatsApp View Once: Τι Κάνει, Πού Έχει Όρια και Τι Έρχεται

Το WhatsApp View Once κυκλοφόρησε, παραβιάστηκε τον Αύγουστο του 2024 και διορθώθηκε τον Οκτώβριο. Τώρα ετοιμάζεται επέκταση για κείμενα. Τι ακριβώς προστατεύει η λειτουργία και τι δεν καλύπτει ποτέ.

Instagram: Ενίσχυση της ασφάλειας εφήβων και παιδιών

Νέα μέτρα προστασίας στο Instagram, με πληροφορίες για αποστολείς DM, αυτόματο φίλτρο γυμνού περιεχομένου και προστασία λογαριασμών παιδιών από ύποπτους ενήλικες.

Το Ευρωκοινοβούλιο ενέκρινε ξανά των έλεγχος συνομιλιών

Το Ευρωκοινοβούλιο παρέτεινε το Chat Control 1.0 έως το 2028. Ποιες εφαρμογές σαρώνουν μηνύματα, ποιες εξαιρούνται, και τι αλλάζει στην πράξη για τις οικογένειες.