אפליקציות משופרות (כאלו עם תכונות וממשקים משופרים) פופולריות למדי בפלטפורמת אנדרואיד מכיוון שמשתמשים מורשים להתקין תוכנה מחוץ לחנות Play. ביניהן, גרסאות משופרות של אפליקציות OTT כמו WhatsApp וטלגרם נמצאות בשימוש נרחב מכיוון שהן מציעות חוויות חדשות למשתמשים. עם זאת, האקרים החלו לנצל את התוכנית הזו כדי לתקוף משתמשים בסתר.
לאחרונה, צוות חוקרים מחברת האבטחה קספרסקי פרסם דו"ח המראה כי גרסה משופרת של WhatsApp לבדה הייתה מטרה ליותר מ-340,000 התקפות בחודש אחד בלבד. ההאקרים כיוונו לקהל עולמי. לדברי מומחים, גרסה משופרת זו לא רק מציעה תכונות כמו תזמון הודעות ואפשרויות התאמה אישית, אלא גם מכילה מודול תוכנות ריגול זדוניות.
ייתכן שמוד הוואטסאפ שמופץ מכיל תוכנות ריגול.
באופן ספציפי, הגרסה המתוקנת כוללת מספר רכיבים נוספים שלא היו קיימים בגרסה המקורית שפורסמה על ידי צוות הפיתוח. לאחר התקנתו במכשיר הקורבן, מקלט אותות יפעיל שירות חשוד ויפעיל את מודול תוכנות הריגול, וישלח בקשות עם מידע על המכשיר לשרת הנשלט על ידי התוקף.
נתונים אלה כוללים את מספר הזיהוי הבינלאומי של ציוד נייד (IMEI), מספר טלפון, קידומת בינלאומית וקידומת רשת התקשורת... בנוסף, כל 5 דקות, התוכנה משדרת את פרטי הקשר והחשבון המפורטים של הקורבן, ואף מגדירה הקלטות מיקרופון וחילוץ קבצים מזיכרון חיצוני לשליחה.
כדי להתפשט מהר יותר, גרסה זו הוטמעה בערוצי שיתוף מידע בקרב משתמשים בטלגרם, כולל ערוצים עם מיליוני מנויים. המתקפה החלה להתפרץ באמצע אוגוסט, וטלגרם קיבלה אזהרות לגבי הבעיה.
דמיטרי קלינין, מומחה אבטחה בקספרסקי, הצהיר: " אנשים נוטים לבטוח באפליקציות ממקורות ידועים, אך נוכלים מנצלים את האמון הזה. התפשטותם של מודדים זדוניים דרך פלטפורמות צד שלישי פופולריות מדגישה את החשיבות של שימוש באפליקציות שפורסמו רשמית. אם אתם זקוקים לתכונות נוספות שלא כלולות באפליקציה המקורית, על המשתמשים לשקול להשתמש בפתרון אבטחה בעל מוניטין לפני התקנת תוכנה לא מוכרת כדי להגן על הנתונים שלהם מפני פגיעה. עדיף תמיד להוריד אפליקציות מחנויות אפליקציות או אתרי אינטרנט רשמיים ."
בנוסף, מומלץ למשתמשים לא להתעלם מעדכוני אבטחה של יצרן המכשיר (המופצים מדי חודש או רבעון), ולעדכן באופן קבוע את התוכנה במכשיר שלהם. במקרה שהמכשיר מראה סימנים חריגים, משתמשים יכולים לעיין במידע נוסף כיצד לזהות ולטפל במצב כאן.
חאן לין
[מודעה_2]
מָקוֹר






תגובה (0)