Mod aplikace (zásahy do úprav funkcí a rozhraní) jsou na platformě Android poměrně populární, protože uživatelé si mohou na svá zařízení instalovat software mimo Obchod Play. Mezi nimi jsou poměrně hojně používané OTT softwarové mody, jako je WhatsApp a Telegram, protože uživatelům přinášejí nové zážitky. Hackeři však začali tento program zneužívat k tajným útokům na uživatele.
Skupina výzkumníků z bezpečnostní společnosti Kaspersky nedávno zveřejnila zprávu, která ukazuje, že samotný softwarový mod WhatsApp zaznamenal za pouhý měsíc více než 340 000 útoků. Cílem hackerů je globální měřítko. Podle odborníků tento mod nejen poskytuje funkce, jako je plánování zpráv a možnosti přizpůsobení, ale také obsahuje škodlivý spyware modul.
Mod WhatsAppu, který koluje, může obsahovat spyware.
Konkrétně se jedná o modifikaci funkce, která obsahuje mnoho přidaných prvků, které nebyly v původní verzi vydané vývojovým týmem. Po instalaci na zařízení oběti spustí přijímač signálu podezřelou službu a aktivuje špionážní modul, který odešle požadavky s informacemi o zařízení na server ovládaný útočníkem.
Tato data zahrnují mezinárodní identifikační číslo mobilního zařízení (IMEI), telefonní číslo, předvolbu země a předvolbu telekomunikační sítě… Kromě toho program každých 5 minut přenáší kontaktní informace a údaje o účtu oběti, dokonce nastavuje nahrávání z mikrofonu a extrahuje soubory z externí paměti k odeslání.
Aby se tato verze šířila rychleji, byla umístěna na kanály pro sdílení informací mezi uživatelskými skupinami na Telegramu, včetně kanálů s miliony odběratelů. Útok začal propukat v polovině srpna a Telegram obdržel varování před problémem.
„ Lidé často důvěřují aplikacím z populárních zdrojů, ale podvodníci této důvěry zneužívají. Šíření škodlivých modů prostřednictvím populárních platforem třetích stran ukazuje důležitost používání oficiálně vydaných aplikací. Pokud potřebujete nějaké další funkce, které nejsou zahrnuty v původní aplikaci, měli byste před instalací neznámého softwaru zvážit použití renomovaného bezpečnostního řešení, abyste ochránili svá data před napadením. Nejlepší je vždy stahovat aplikace z oficiálních obchodů s aplikacemi nebo webových stránek,“ řekl Dmitrij Kalinin, bezpečnostní expert společnosti Kaspersky.
Kromě toho se uživatelům doporučuje, aby neignorovali aktualizace bezpečnostních záplat od výrobce zařízení (vydávané měsíčně nebo čtvrtletně), pravidelně aktualizovali software v zařízení... V případě, že zařízení vykazuje neobvyklé příznaky, mohou se uživatelé podívat na to, jak situaci rozpoznat a řešit, zde.
Khanh Linh
Zdroj






Komentář (0)