אפליקציות מוד (התערבות להתאמת תכונות וממשק) פופולריות למדי בפלטפורמת אנדרואיד מכיוון שמשתמשים מורשים להתקין תוכנה מחוץ לחנות Play במכשירים שלהם. ביניהן, מודים של תוכנות OTT כמו WhatsApp וטלגרם נמצאים בשימוש רב מכיוון שהם מביאים חוויות חדשות למשתמשים. עם זאת, האקרים החלו לנצל את התוכנית הזו כדי לתקוף משתמשים בסתר.
לאחרונה, קבוצת חוקרים מחברת האבטחה קספרסקי פרסמה דו"ח המראה כי במוד התוכנה של WhatsApp לבדו זוהו יותר מ-340,000 התקפות בחודש אחד בלבד. מטרת ההאקרים היא בקנה מידה עולמי. לדברי מומחים, מוד זה לא רק מספק תכונות כמו תזמון הודעות ואפשרויות התאמה אישית, אלא גם מכיל מודול תוכנות ריגול זדוניות.
ייתכן שהמוד של WhatsApp שמסתובב מכיל תוכנות ריגול.
באופן ספציפי, למוד התכונות יש אלמנטים רבים שנוספו שלא היו בגרסה המקורית שפורסמה על ידי צוות הפיתוח. לאחר התקנתו במכשיר הקורבן, מקלט אותות יפעיל את השירות החשוד ויפעיל את מודול הריגול, וישלח בקשות עם מידע על המכשיר לשרת הנשלט על ידי התוקף.
נתונים אלה כוללים את מספר הזיהוי הבינלאומי של הציוד הנייד (IMEI), מספר טלפון, קידומת בינלאומית וקידומת רשת התקשורת... בנוסף, כל 5 דקות, התוכנה משדרת את פרטי הקשר ופרטי החשבון של הקורבן, ואף מגדירה הקלטות מיקרופון וחילוץ קבצים מזיכרון חיצוני לשליחה.
כדי להתפשט מהר יותר, גרסה זו נשתלה בערוצי שיתוף מידע בין קבוצות משתמשים בטלגרם, כולל ערוצים עם מיליוני מנויים. המתקפה החלה לפרוץ באמצע אוגוסט וטלגרם קיבלה התראה על הבעיה.
" אנשים נוטים לסמוך על אפליקציות ממקורות פופולריים, אך נוכלים מנצלים את האמון הזה. התפשטותם של מודדים זדוניים דרך פלטפורמות צד שלישי פופולריות מראה את החשיבות של שימוש באפליקציות שפורסמו רשמית. אם אתם זקוקים לתכונות נוספות שאינן כלולות באפליקציה המקורית, כדאי לשקול להשתמש בפתרון אבטחה בעל מוניטין לפני התקנת תוכנה לא מוכרת כדי להגן על הנתונים שלכם מפני פגיעה. עדיף תמיד להוריד אפליקציות מחנויות אפליקציות או אתרים רשמיים", אמר דמיטרי קלינין, מומחה אבטחה בקספרסקי.
בנוסף, מומלץ למשתמשים לא להתעלם מעדכוני אבטחה של יצרן המכשיר (המשתחררים מדי חודש או רבעון), ולעדכן באופן קבוע את התוכנה במכשיר... במקרה שהמכשיר מראה סימנים חריגים, משתמשים יכולים לעיין כיצד לזהות ולטפל במצב כאן.
חאן לין
[מודעה_2]
מָקוֹר






תגובה (0)