Οι τροποποιημένες εφαρμογές (αυτές με τροποποιημένες λειτουργίες και διεπαφές) είναι αρκετά δημοφιλείς στην πλατφόρμα Android, επειδή οι χρήστες μπορούν να εγκαταστήσουν λογισμικό εκτός του Play Store. Μεταξύ αυτών, τροποποιημένες εκδόσεις εφαρμογών OTT όπως το WhatsApp και το Telegram χρησιμοποιούνται ευρέως επειδή προσφέρουν νέες εμπειρίες στους χρήστες. Ωστόσο, οι χάκερ έχουν αρχίσει να εκμεταλλεύονται αυτό το πρόγραμμα για να επιτίθενται κρυφά στους χρήστες.
Πρόσφατα, μια ομάδα ερευνητών από την εταιρεία ασφαλείας Kaspersky δημοσίευσε μια έκθεση που δείχνει ότι μια τροποποιημένη έκδοση του WhatsApp μόνο του αποτέλεσε στόχο πάνω από 340.000 επιθέσεων σε μόλις ένα μήνα. Οι χάκερ στόχευσαν ένα παγκόσμιο κοινό. Σύμφωνα με τους ειδικούς, αυτή η τροποποιημένη έκδοση όχι μόνο προσφέρει λειτουργίες όπως προγραμματισμό μηνυμάτων και επιλογές προσαρμογής, αλλά περιέχει και μια κακόβουλη ενότητα spyware.
Το mod του WhatsApp που διανέμεται ενδέχεται να περιέχει spyware.
Συγκεκριμένα, η τροποποιημένη έκδοση περιλαμβάνει αρκετά πρόσθετα στοιχεία που δεν υπήρχαν στην αρχική έκδοση που κυκλοφόρησε η ομάδα ανάπτυξης. Μετά την εγκατάστασή της στη συσκευή του θύματος, ένας δέκτης σήματος θα ξεκινήσει μια ύποπτη υπηρεσία και θα ενεργοποιήσει τη μονάδα spyware, στέλνοντας αιτήματα με πληροφορίες συσκευής σε έναν διακομιστή που ελέγχεται από τον εισβολέα.
Αυτά τα δεδομένα περιλαμβάνουν τον αριθμό Διεθνούς Αναγνώρισης Κινητού Εξοπλισμού (IMEI), τον αριθμό τηλεφώνου, τον κωδικό χώρας και τον κωδικό τηλεπικοινωνιακού δικτύου... Επιπλέον, κάθε 5 λεπτά, το πρόγραμμα μεταδίδει τις λεπτομερείς πληροφορίες επικοινωνίας και λογαριασμού του θύματος, ακόμη και ρυθμίζοντας ηχογραφήσεις μικροφώνου και εξάγοντας αρχεία από εξωτερική μνήμη για αποστολή.
Για να εξαπλωθεί ταχύτερα, αυτή η έκδοση ενσωματώθηκε σε κανάλια ανταλλαγής πληροφοριών μεταξύ των χρηστών στο Telegram, συμπεριλαμβανομένων καναλιών με εκατομμύρια συνδρομητές. Η επίθεση άρχισε να εκδηλώνεται στα μέσα Αυγούστου και το Telegram έλαβε προειδοποιήσεις σχετικά με το ζήτημα.
Ο Dmitry Kalinin, ειδικός ασφαλείας στην Kaspersky, δήλωσε: « Οι άνθρωποι συχνά εμπιστεύονται εφαρμογές από γνωστές πηγές, αλλά οι απατεώνες εκμεταλλεύονται αυτή την εμπιστοσύνη. Η εξάπλωση κακόβουλων mods μέσω δημοφιλών πλατφορμών τρίτων υπογραμμίζει τη σημασία της χρήσης εφαρμογών που έχουν κυκλοφορήσει επίσημα. Εάν χρειάζεστε πρόσθετες λειτουργίες που δεν περιλαμβάνονται στην αρχική εφαρμογή, οι χρήστες θα πρέπει να εξετάσουν το ενδεχόμενο χρήσης μιας αξιόπιστης λύσης ασφαλείας πριν εγκαταστήσουν άγνωστο λογισμικό για να προστατεύσουν τα δεδομένα τους από παραβίαση. Είναι καλύτερο να κατεβάζετε πάντα εφαρμογές από επίσημα καταστήματα εφαρμογών ή ιστότοπους ».
Επιπλέον, συνιστάται στους χρήστες να μην αγνοούν τις ενημερώσεις κώδικα ασφαλείας από τον κατασκευαστή της συσκευής (κυκλοφορούν μηνιαίως ή τριμηνιαίως) και να ενημερώνουν τακτικά το λογισμικό στη συσκευή τους. Σε περίπτωση που η συσκευή εμφανίσει ασυνήθιστα σημάδια, οι χρήστες μπορούν να ανατρέξουν σε πρόσθετες πληροφορίες σχετικά με τον τρόπο ανίχνευσης και αντιμετώπισης της κατάστασης εδώ.
Καν Λιν
[διαφήμιση_2]
Πηγή






Σχόλιο (0)