#Baohuo
⚠️ Watch out! A new Android backdoor called #Baohuo is spreading through a fake Telegram X app, hijacking Telegram accounts on thousands of devices.

Read: hackread.com/baohuo-andro...

#CyberSecurity #Android #Malware #TelegramX #Telegram
Baohuo Android Malware Hijacks Telegram Accounts via Fake Telegram X
Follow us on Bluesky, Twitter (X), Mastodon and Facebook at @Hackread
hackread.com
October 24, 2025 at 11:04 AM
-Belarus missing dead model linked to scam compounds
-Smishing Triad activity exploded this year
-LuBian hack funds have moved
-Universe Browser installs apps behind your back
-New NuGet malware
-YouTube Ghost Network group
-LockBit returns
-Profile on Vietnamese fin-group UNC6229
-New Baohuo trojan
October 24, 2025 at 7:29 AM
Brasil é um dos países mais atacados por vírus Android que rouba contas do Telegram
Um novo malware para Android, distribuído por meio de versões falsas do aplicativo Telegram X, pode roubar contas no mensageiro e dados pessoais do usuário armazenados no smartphone. **Trata-se do** **Baohuo, que fez pelo menos 58 mil vítimas até o momento, grande parte delas no Brasil** , como detalhou a Doctor Web na quinta-feira (23). Conforme a fornecedora de soluções de cibersegurança, o agente malicioso é um dos backdoors para o sistema operacional do Google mais avançados deste ano, apresentando diversas funcionalidades exclusivas. A campanha maliciosa está em andamento desde meados de 2024. A versão falsa do Telegram X usada no golpe é focada em namoro online. (Imagem: Doctor Web/Reprodução) ## Como age o malware Baohuo? Pessoas em busca de um par romântico estão entre as principais vítimas da operação, já que o malware **se esconde em um falso app do Telegram X focado em namoro** que se espalha por meio de anúncios fraudulentos. Clicando neles, a vítima é direcionada a um site onde poderá baixar o APK. * O mensageiro modificado parece funcionar normalmente após a instalação, porém age em segundo plano se conectando a servidores remotos e assumindo o controle da conta do usuário; * Ele **obtém acesso total às mensagens, contatos e sessões abertas** , gerenciando as conversas, além de ocultar logins não autorizados e apagar rastros de chats e canais criados ou excluídos; * Apresentar pop-ups de atualização falsos que redirecionam a páginas maliciosas, imitar as ações da versão legítima do app e receber comandos pelo banco de dados Redis, algo inédito entre os malwares Android, são outras de suas capacidades; * Uploads de SMS e informações de contatos do celular, busca por chaves de criptografia e a coleta de informações do dispositivo infectado também são ações realizadas pelo agente malicioso. O Baohuo pode, ainda, **copiar dados da área de transferência** , como senhas, frases de recuperação de credenciais e endereços de carteiras de criptomoedas, enviando essas informações para o servidor do invasor. Além disso, monitora a atividade do usuário em tempo real. Lojas de apps de terceiros populares, como APKPure, AndroidP e ApkSum, também estão distribuindo o malware, segundo o relatório, onde ele aparece como se fosse do desenvolvedor real do mensageiro. Vale lembrar que o Telegram X é a versão de testes do rival do WhatsApp. Brasil é o segundo país com mais vítimas. (Imagem: Doctor Web/Reprodução) ## Brasileiros entre as vítimas Das mais de 58 mil vítimas, **20,5% são brasileiras** , de acordo com a Doctor Web, com o país ficando atrás apenas da Índia, com 22,8% dos aparelhos infectados. Indonésia (9,6%), Egito (5,5%) e Argélia (4,0%) completam o top 5. Além de smartphones, o **Baohuo foi detectado em tablets, box TV e até sistemas automotivos que rodam Android**. Para evitar a infecção, as dicas incluem baixar o Telegram apenas da Google Play Store, não clicar em links maliciosos e manter uma ferramenta de segurança atualizada em seu dispositivo. Você tem o costume de usar versões modificadas de mensageiros? Sabe dos riscos que elas representam? Interaja com a gente, comentando nas redes sociais do TecMundo.
www.tecmundo.com.br
October 24, 2025 at 6:19 PM
Brasil é um dos países mais atacados por vírus Android que rouba contas do Telegram
Um novo malware para Android, distribuído por meio de versões falsas do aplicativo Telegram X, pode roubar contas no mensageiro e dados pessoais do usuário armazenados no smartphone. **Trata-se do** **Baohuo, que fez pelo menos 58 mil vítimas até o momento, grande parte delas no Brasil** , como detalhou a Doctor Web na quinta-feira (23). Conforme a fornecedora de soluções de cibersegurança, o agente malicioso é um dos backdoors para o sistema operacional do Google mais avançados deste ano, apresentando diversas funcionalidades exclusivas. A campanha maliciosa está em andamento desde meados de 2024. A versão falsa do Telegram X usada no golpe é focada em namoro online. (Imagem: Doctor Web/Reprodução) ## Como age o malware Baohuo? Pessoas em busca de um par romântico estão entre as principais vítimas da operação, já que o malware **se esconde em um falso app do Telegram X focado em namoro** que se espalha por meio de anúncios fraudulentos. Clicando neles, a vítima é direcionada a um site onde poderá baixar o APK. * O mensageiro modificado parece funcionar normalmente após a instalação, porém age em segundo plano se conectando a servidores remotos e assumindo o controle da conta do usuário; * Ele **obtém acesso total às mensagens, contatos e sessões abertas** , gerenciando as conversas, além de ocultar logins não autorizados e apagar rastros de chats e canais criados ou excluídos; * Apresentar pop-ups de atualização falsos que redirecionam a páginas maliciosas, imitar as ações da versão legítima do app e receber comandos pelo banco de dados Redis, algo inédito entre os malwares Android, são outras de suas capacidades; * Uploads de SMS e informações de contatos do celular, busca por chaves de criptografia e a coleta de informações do dispositivo infectado também são ações realizadas pelo agente malicioso. O Baohuo pode, ainda, **copiar dados da área de transferência** , como senhas, frases de recuperação de credenciais e endereços de carteiras de criptomoedas, enviando essas informações para o servidor do invasor. Além disso, monitora a atividade do usuário em tempo real. Lojas de apps de terceiros populares, como APKPure, AndroidP e ApkSum, também estão distribuindo o malware, segundo o relatório, onde ele aparece como se fosse do desenvolvedor real do mensageiro. Vale lembrar que o Telegram X é a versão de testes do rival do WhatsApp. Brasil é o segundo país com mais vítimas. (Imagem: Doctor Web/Reprodução) ## Brasileiros entre as vítimas Das mais de 58 mil vítimas, **20,5% são brasileiras** , de acordo com a Doctor Web, com o país ficando atrás apenas da Índia, com 22,8% dos aparelhos infectados. Indonésia (9,6%), Egito (5,5%) e Argélia (4,0%) completam o top 5. Além de smartphones, o **Baohuo foi detectado em tablets, box TV e até sistemas automotivos que rodam Android**. Para evitar a infecção, as dicas incluem baixar o Telegram apenas da Google Play Store, não clicar em links maliciosos e manter uma ferramenta de segurança atualizada em seu dispositivo. Você tem o costume de usar versões modificadas de mensageiros? Sabe dos riscos que elas representam? Interaja com a gente, comentando nas redes sociais do TecMundo.
www.tecmundo.com.br
October 24, 2025 at 4:18 PM
✨ Cuidado! Malware Baohuo pode comprometer suas contas do Telegram!

📝 Descubra como o falso Telegram X está enganando usuários e colocando suas informações em risco. Aprenda a se proteger e a identificar esse golpe antes que seja tarde! Clique para ficar por dentro das dicas de segurança que vão m
Malware Baohuo Compromete Contas Do Telegram Via Falso Telegram X - INK|DESIGN NEWS
São Paulo — InkDesign News — Um novo malware, chamado Android.Backdoor.Baohuo.1.origin, está se espalhando rapidamente por meio de versões falsas do Telegram
inkdesign.com.br
October 24, 2025 at 11:14 AM
Baohuo Android Malware Hijacks Telegram Accounts via Fake Telegram X

New Android malware Baohuo hijacks Telegram X accounts, stealing data and controlling chats. Over 58,000 devices infected, mainly in India and Brazil.
#hackernews #news
Baohuo Android Malware Hijacks Telegram Accounts via Fake Telegram X
New Android malware Baohuo hijacks Telegram X accounts, stealing data and controlling chats. Over 58,000 devices infected, mainly in India and Brazil.
hackread.com
October 25, 2025 at 8:34 AM
Massive Baohuo Backdoor Threat Found in Modified Telegram X Apps: Users at Risk

Introduction: Hidden Danger in Messaging Apps A major cybersecurity threat has emerged targeting Telegram X users. Security researchers have discovered a sophisticated backdoor, named Baohuo, embedded in modified…
Massive Baohuo Backdoor Threat Found in Modified Telegram X Apps: Users at Risk
Introduction: Hidden Danger in Messaging Apps A major cybersecurity threat has emerged targeting Telegram X users. Security researchers have discovered a sophisticated backdoor, named Baohuo, embedded in modified versions of the popular messaging app. This malicious software not only steals sensitive data such as logins, passwords, chat histories, and clipboard contents, but also actively conceals its activity on infected devices. As messaging apps become central to daily communication, this discovery underscores the growing risks of using unofficial app versions and highlights the need for vigilance against evolving cyber threats.
undercodenews.com
November 21, 2025 at 3:58 AM
Rising Cyber Threats in South Asia: Herodotus, Baohuo, and SideWinder’s StealerBot Unveiled

Introduction: Cybersecurity threats continue to escalate globally, but recent developments have shown a particularly alarming surge in attacks targeting Android users, Chrome browsers, and diplomatic…
Rising Cyber Threats in South Asia: Herodotus, Baohuo, and SideWinder’s StealerBot Unveiled
Introduction: Cybersecurity threats continue to escalate globally, but recent developments have shown a particularly alarming surge in attacks targeting Android users, Chrome browsers, and diplomatic networks in South Asia. This week, cybersecurity researchers uncovered new malware strains and sophisticated spyware campaigns that are reshaping the threat landscape. From mobile devices to critical diplomatic communications, attackers are using increasingly complex methods to infiltrate networks, raising urgent concerns for both private and government cybersecurity defenses.
undercodenews.com
October 29, 2025 at 1:52 AM
🟢 Baohuo Android backdoor steals Telegram accounts

🗨️ Analysts at Doctor Web have discovered the Baohuo backdoor (Android.Backdoor.Baohuo.1.origin), hidden in modified versio…

#news
Baohuo Android backdoor steals Telegram accounts
Read more
hackmag.com
March 24, 2026 at 9:00 PM
📌 Baohuo Backdoor Found in Modified Telegram X Apps: A Stealthy Threat to User Privacy https://www.cyberhub.blog/article/14858-baohuo-backdoor-found-in-modified-telegram-x-apps-a-stealthy-threat-to-user-privacy
Baohuo Backdoor Found in Modified Telegram X Apps: A Stealthy Threat to User Privacy
The discovery of the Baohuo backdoor in modified versions of Telegram X by Doctor Web analysts highlights a significant threat to user privacy and security. This malware is designed to steal confidential data, credentials, and chat history, while also possessing the unique capability to hide connections from third-party devices in Telegram's active sessions list. Technically, Baohuo operates as a backdoor, providing remote access to infected devices. This allows attackers to exfiltrate sensitive information and maintain persistence without detection. The ability to hide sessions is particularly concerning, as it undermines one of Telegram's security features that allows users to monitor active sessions. The impact on the cybersecurity landscape is substantial. This incident underscores the growing trend of supply chain attacks, where malicious actors distribute trojanized versions of legitimate software to infect users. For Telegram users, this poses a serious privacy risk, as the app is often used for secure communication. From an expert perspective, several mitigation strategies can be employed. Users should only download apps from official sources to avoid modified versions. Regularly checking active sessions and monitoring for unusual activity can help detect such threats. Additionally, implementing two-factor authentication (2FA) can add an extra layer of protection. In conclusion, the Baohuo backdoor represents a sophisticated threat that highlights the importance of vigilance and robust security practices. Cybersecurity professionals must stay informed about such threats and educate users on best practices to mitigate risks.
www.cyberhub.blog
October 27, 2025 at 4:40 AM
📌 Baohuo Android Malware Hijacks Telegram X Accounts, Infects Over 58,000 Devices https://www.cyberhub.blog/article/14796-baohuo-android-malware-hijacks-telegram-x-accounts-infects-over-58000-devices
Baohuo Android Malware Hijacks Telegram X Accounts, Infects Over 58,000 Devices
Baohuo is a newly identified Android malware that has infected over 58,000 devices, primarily in India and Brazil. The malware is distributed through a fake Telegram X application, which users unknowingly download from unofficial sources. Once installed, Baohuo steals personal data and takes control of Telegram conversations, posing significant privacy and security risks. Technically, Baohuo likely exploits the permissions granted to the fake Telegram X app to access sensitive data and communication channels. This could include reading messages, accessing contact lists, and even sending messages on behalf of the user. The malware's ability to control Telegram conversations is particularly alarming, as it could be used for social engineering attacks or spreading further malware. The impact of Baohuo is substantial, with tens of thousands of devices already infected. The concentration of infections in India and Brazil suggests that these regions may be targeted due to the popularity of Telegram and potentially lower awareness of cybersecurity risks among users. For cybersecurity professionals, the emergence of Baohuo highlights the importance of educating users about the risks of downloading apps from unofficial sources. It also underscores the need for robust mobile security solutions that can detect and mitigate such threats. Organizations should ensure that their mobile device management (MDM) policies include restrictions on app installations from untrusted sources and regular scans for malware. In terms of mitigation, users should be advised to only download apps from official app stores and to verify the authenticity of the app before installation. Additionally, security teams should monitor for unusual activity on Telegram accounts and implement measures to detect and remove Baohuo infections. The broader cybersecurity landscape is affected by the rise of such malware, which exploits the trust users place in popular communication apps. This trend underscores the need for continuous vigilance and proactive security measures to protect against evolving threats.
www.cyberhub.blog
October 25, 2025 at 2:40 PM
Baohuo Android Malware Hijacks Telegram Accounts via Fake Telegram X hackread.com/baohuo-andro...
Baohuo Android Malware Hijacks Telegram Accounts via Fake Telegram X
Follow us on Bluesky, Twitter (X), Mastodon and Facebook at @Hackread
hackread.com
October 27, 2025 at 7:42 PM
Mobile Security & Malware Issue 4st Week of October, 2025 ASEC Blog publishes “Mobile Security & Malware Issue 4st Week of October, 2025”

#Mobile #Public #Android #apk #Baohuo #exploit #Google #IRATA #malware

Origin | Interest | Match
ASEC Blog publishes “Mobile Security & Malware Issue 4st Week of October, 2025” #### Tags: Android apk Baohuo exploit Google IRATA malware
asec.ahnlab.com
November 1, 2025 at 7:47 PM
Mobile Security & Malware Issue 4st Week of October, 2025 ASEC Blog publishes “Mobile Security & Malware Issue 4st Week of October, 2025”

#Mobile #Public #Android #apk #Baohuo #exploit #Google #IRATA #malware

Origin | Interest | Match
ASEC Blog publishes “Mobile Security & Malware Issue 4st Week of October, 2025” #### Tags: Android apk Baohuo exploit Google IRATA malware
asec.ahnlab.com
October 27, 2025 at 5:00 AM
Серый кардинал Baohuo. Android-бэкдор захватывает учетные записи Telegram, получая над ними полный контроль 23 октября ...

Origin | Interest | Match
October 24, 2025 at 6:51 PM
Серый кардинал Baohuo. Android-бэкдор захватывает учетные записи Telegram, получая над ними полный контроль 23 октября ...

Origin | Interest | Match
October 23, 2025 at 1:05 PM
Baohuo Android Malware Hijacks Telegram Accounts via Fake Telegram X – Hackread – Cybersecurity News, Data Breaches, Tech, AI, Crypto and More

Baohuo, a new Android malware, hijacks Telegram accounts through fake versi... https://kiledjian.com/2025/10/24/baohuo-android-malware-hijacks-telegram.html
Baohuo Android Malware Hijacks Telegram Accounts via Fake Telegram X
Follow us on Bluesky, Twitter (X), Mastodon and Facebook at @Hackread
hackread.com
October 24, 2025 at 1:29 PM