Modificerede applikationer (dem med modificerede funktioner og brugerflader) er ret populære på Android-platformen, fordi brugerne har lov til at installere software uden for Play Store. Blandt dem er modificerede versioner af OTT-applikationer som WhatsApp og Telegram meget udbredte, fordi de tilbyder brugerne nye oplevelser. Hackere er dog begyndt at udnytte dette program til i hemmelighed at angribe brugere.
For nylig offentliggjorde et forskerhold fra sikkerhedsfirmaet Kaspersky en rapport, der viser, at en modificeret version af WhatsApp alene var mål for over 340.000 angreb på bare én måned. Hackerne var målrettet mod et globalt publikum. Ifølge eksperter tilbyder denne modificerede version ikke kun funktioner som beskedplanlægning og tilpasningsmuligheder, men indeholder også et ondsindet spyware-modul.
WhatsApp-mod'en, der distribueres, kan indeholde spyware.
Specifikt inkluderer den ændrede version adskillige tilføjede komponenter, der ikke var til stede i den originale version, der blev udgivet af udviklingsteamet. Efter at være installeret på offerets enhed, vil en signalmodtager starte en mistænkelig tjeneste og aktivere spyware-modulet, hvorved anmodninger med enhedsoplysninger sendes til en server, der kontrolleres af angriberen.
Disse data inkluderer IMEI-nummer (International Mobile Equipment Identification), telefonnummer, landekode og telekommunikationsnetværkskode... Derudover sender programmet offerets detaljerede kontakt- og kontooplysninger hvert 5. minut, og det opsætter endda mikrofonoptagelser og udtrækker filer fra ekstern hukommelse til afsendelse.
For at sprede sig hurtigere blev denne version integreret på informationsdelingskanaler blandt brugere på Telegram, herunder kanaler med millioner af abonnenter. Angrebet begyndte at bryde ud i midten af august, og Telegram modtog advarsler om problemet.
Dmitry Kalinin, sikkerhedsekspert hos Kaspersky, udtalte: " Folk har ofte tillid til programmer fra kendte kilder, men svindlere udnytter denne tillid. Spredningen af ondsindede mods via populære tredjepartsplatforme understreger vigtigheden af at bruge officielt udgivne programmer. Hvis du har brug for yderligere funktioner, der ikke er inkluderet i den originale applikation, bør brugerne overveje at bruge en velrenommeret sikkerhedsløsning, før de installerer ukendt software, for at beskytte deres data mod at blive kompromitteret. Det er bedst altid at downloade programmer fra officielle appbutikker eller websteder ."
Derudover rådes brugerne til ikke at ignorere sikkerhedsopdateringer fra enhedsproducenten (udgives månedligt eller kvartalsvis) og til regelmæssigt at opdatere softwaren på deres enhed. Hvis enheden viser usædvanlige tegn, kan brugerne finde yderligere oplysninger om, hvordan man registrerer og håndterer situationen her.
Khanh Linh
[annonce_2]
Kilde









Kommentar (0)