Mod aplikace (které zasahují do úprav funkcí a rozhraní) jsou na platformě Android poměrně populární, protože uživatelé si mohou na svá zařízení instalovat software mimo Obchod Play. Mezi nimi jsou poměrně hojně používané OTT softwarové mody, jako je WhatsApp a Telegram, protože uživatelům přinášejí nové zážitky. Hackeři však začali tento program zneužívat k tajným útokům na uživatele.
Nedávná zpráva společnosti Kaspersky Security Research zjistila, že během jediného měsíce bylo zjištěno přes 340 000 útoků proti samotnému modu WhatsApp. Hackeři se na mod zaměřili v globálním měřítku. Podle odborníků mod nejen nabízí funkce, jako je plánování zpráv a možnosti přizpůsobení, ale také obsahuje škodlivý spyware modul.
Mod WhatsAppu, který koluje, může obsahovat spyware.
Konkrétně se jedná o modifikaci funkce, která obsahuje mnoho přidaných prvků, které nebyly v původní verzi vydané vývojovým týmem. Po instalaci na zařízení oběti spustí přijímač signálu podezřelou službu a aktivuje špionážní modul, který odešle požadavky s informacemi o zařízení na server ovládaný útočníkem.
Tato data zahrnují čísla IMEI (International Mobile Equipment Identity), telefonní čísla, předvolby zemí a kódy telekomunikačních sítí… Kromě toho program každých 5 minut přenáší kontaktní údaje a údaje o účtu oběti, dokonce nastavuje nahrávání z mikrofonu a extrahuje soubory z externí paměti k odeslání.
Aby se tato verze šířila rychleji, byla umístěna do kanálů pro sdílení informací mezi uživatelskými skupinami na Telegramu, včetně kanálů s miliony odběratelů. Útok začal propukat v polovině srpna a Telegram obdržel varování před problémem.
„ Lidé důvěřují aplikacím z populárních zdrojů, ale podvodníci této důvěry zneužívají,“ řekl Dmitrij Kalinin, bezpečnostní expert společnosti Kaspersky. „Šíření škodlivých modů prostřednictvím populárních platforem třetích stran ukazuje důležitost používání oficiálně vydaných aplikací. Pokud potřebujete nějaké další funkce, které nejsou k dispozici v původní aplikaci, měli byste před instalací neznámého softwaru zvážit použití renomovaného bezpečnostního řešení, abyste ochránili svá data před napadením. Nejlepší je vždy stahovat aplikace z oficiálních obchodů s aplikacemi nebo webových stránek.“
Kromě toho se uživatelům doporučuje, aby neignorovali aktualizace bezpečnostních záplat od výrobce zařízení (vydávané měsíčně nebo čtvrtletně), pravidelně aktualizovali software v zařízení... V případě, že zařízení vykazuje neobvyklé příznaky, mohou se uživatelé podívat na to, jak situaci rozpoznat a řešit, zde.
Khanh Linh
Zdroj
Komentář (0)