В бюджетных телефонах на Android обнаружен вредоносный WhatsApp

В последнее время эксперты в области кибербезопасности зафиксировали тревожную тенденцию: в бюджетных смартфонах на Android, особенно китайских производителей, присутствует предустановленный WhatsApp с вредоносным кодом. Этот троян, замаскированный под популярный мессенджер, способен собирать конфиденциальные данные пользователей и передавать их злоумышленникам.

Как работает вредоносное ПО?

Злоумышленники используют фреймворк LSPatch , который позволяет трояну внедряться в работу легитимных приложений без их видимого изменения. Например, поддельный WhatsApp может перехватывать сообщения, звонки и даже активировать микрофон или камеру. Собранные данные, такие как IMEI-номер устройства, информация о SIM-карте, версия Android и тип сети, сразу отправляются на серверы хакеров.

Кто в зоне риска?

Проблема затронула устройства от известных брендов, включая Xiaomi, LG и другие. По данным исследований, вредоносное ПО обнаружено в прошивках 38 моделей смартфонов, причем некоторые из них продаются по цене ниже $100. Особенно часто трояны встречаются в дешевых гаджетах, где производители экономят на проверке безопасности предустановленных приложений.

Уязвимости и атаки

В 2025 году была выявлена критическая уязвимость CVE-2025-30401 , позволяющая злоумышленникам удаленно устанавливать вредоносные программы через WhatsApp. Эксперты отмечают, что даже обновление мессенджера не всегда решает проблему, если вредоносный код вшит в системный раздел устройства.

Как защититься?

  1. Избегайте дешевых смартфонов сомнительных брендов — они чаще содержат предустановленные трояны.
  1. Проверяйте приложения — официальный WhatsApp не запрашивает лишние разрешения, например, доступ к файловой системе или местоположению.
  1. Обновляйте ПО — производители выпускают патчи для устранения уязвимостей, таких как CVE-2025-30401.
  1. Удаляйте подозрительные приложения — если WhatsApp установлен в разделе системных приложений, это может быть признаком взлома.

Заключение

Проблема вредоносного ПО в бюджетных Android-устройствах остается актуальной. Покупателям стоит внимательнее относиться к выбору гаджетов и регулярно проверять их с помощью антивирусов, таких как Dr.Web, который уже обнаружил подобные бэкдоры в 2022 году.

Помните: даже низкая цена не должна быть компромиссом в вопросах безопасности.

87 views·6 shares