Вслед за Telega бэкдор обнаружили в популярном форке Nekogram
Бэкдор скрыт в файле Extra. java, который отличается от залитого в репозиторий шаблона. Обфусцированный код посылает данные как inline-запрос боту @nekonotificationbot, от чего не остается следа. В том же файле реализован пробив аккаунтов через ряд ботов: возможно, слитые данные используются для пополнения их баз
Активное обсуждение этой ситуации идет в тг группе данного приложения.
Комментарий разработчика
55 комментариев