Исследователи из компании «Доктор Веб» выявили, что модифицированный мессенджер Telegram X содержит троян Android.Backdoor.Baohuo.1.origin, который предоставляет злоумышленникам полный доступ к учетной записи пользователя. Этот вредоносный код способен не только похищать сообщения и пароли, но и управлять подписками, чатами и скрывать свою активность. Кампания началась в середине 2024 года, затронув более 58 тысяч устройств, в основном через фальшивые сайты и сторонние магазины приложений. Вредоносная версия также была обнаружена в APKPure и других платформах, маскируясь под легитимные приложения. Троян использует инновационные методы управления через базу данных Redis, что делает его особенно опасным. Пользователям настоятельно рекомендуется устанавливать приложения только из официальных источников и внимательно проверять их разрешения, чтобы избежать возможного заражения.