Исследователи ESET обнаружили десятки веб-сайтов-подражателей Telegram и WhatsApp, ориентированных в основном на пользователей Android и Windows с троянскими версиями этих приложений для обмена мгновенными сообщениями. Большинство обнаруженных нами вредоносных приложений являются клиперами — типом вредоносного ПО, которое крадет или изменяет содержимое буфера обмена. Все они преследуют криптовалютные средства жертв, причем несколько нацелены на криптовалютные кошельки. Это был первый случай, когда ESET Research обнаружила, что машинки для стрижки Android специально ориентированы на обмен мгновенными сообщениями. Более того, некоторые из этих приложений используют оптическое распознавание символов (OCR) для распознавания текста со скриншотов, хранящихся на взломанных устройствах, что является еще одним первым для вредоносных программ Android.