A mod alkalmazások (a funkciók és a kezelőfelület módosítására szolgáló alkalmazások) meglehetősen népszerűek az Android platformon, mivel a felhasználók a Play Áruházon kívüli szoftvereket is telepíthetnek eszközeikre. Ezek közül az OTT szoftvermodokat, mint például a WhatsApp és a Telegram, elég sokat használják, mivel új élményeket kínálnak a felhasználóknak. A hackerek azonban elkezdték kihasználni ezt a programot, hogy titokban támadják a felhasználókat.
A Kaspersky biztonsági cég kutatóinak egy csoportja nemrégiben közzétett egy jelentést, amely szerint egyedül a WhatsApp szoftvermodot több mint 340 000 támadás észlelte mindössze egy hónap alatt. A hackerek célpontja globális. A szakértők szerint ez a mod nemcsak olyan funkciókat kínál, mint az üzenetek ütemezése és a testreszabási lehetőségek, hanem egy rosszindulatú kémprogram-modult is tartalmaz.
A keringő WhatsApp mod kémprogramokat tartalmazhat.
Pontosabban, a funkció mod számos olyan elemet tartalmaz, amelyek nem voltak benne a fejlesztőcsapat által kiadott eredeti verzióban. Miután telepítették az áldozat eszközére, egy jelvevő elindítja a gyanús szolgáltatást és aktiválja a kémmodult, amely az eszközre vonatkozó információkat tartalmazó kéréseket küld a támadó által irányított szervernek.
Ezek az adatok tartalmazzák a nemzetközi mobil eszközazonosítót (IMEI), a telefonszámot, az országkódot és a telekommunikációs hálózati kódot… Ezenkívül a program 5 percenként továbbítja az áldozat elérhetőségi adatait és fiókadatait, sőt mikrofonfelvételeket is beállít, és fájlokat kinyer a külső memóriából a küldéshez.
A gyorsabb terjedés érdekében ezt a verziót a Telegram felhasználói csoportjai közötti információmegosztó csatornákon is közzétették, beleértve a több millió feliratkozóval rendelkező csatornákat is. A támadás augusztus közepén kezdett kitörni, és a Telegram figyelmeztetést kapott a problémáról.
„ Az emberek gyakran megbíznak a népszerű forrásokból származó alkalmazásokban, de a csalók kihasználják ezt a bizalmat. A rosszindulatú modok terjedése a népszerű harmadik féltől származó platformokon keresztül rávilágít a hivatalosan kiadott alkalmazások használatának fontosságára. Ha olyan további funkciókra van szüksége, amelyek nem szerepelnek az eredeti alkalmazásban, érdemes egy megbízható biztonsági megoldást használnia, mielőtt ismeretlen szoftvert telepítene, hogy megvédje adatait a veszélyektől. A legjobb, ha mindig hivatalos alkalmazásboltokból vagy weboldalakról tölt le alkalmazásokat” – mondta Dmitrij Kalinyin, a Kaspersky biztonsági szakértője.
Ezenkívül a felhasználóknak azt is javasoljuk, hogy ne hagyják figyelmen kívül az eszköz gyártójától származó biztonsági javításfrissítéseket (havonta vagy negyedévente), rendszeresen frissítsék az eszköz szoftverét... Abban az esetben, ha az eszköz szokatlan jeleket mutat, a felhasználók itt tekinthetik meg, hogyan észlelhetik és kezelhetik a helyzetet.
Khanh Linh
[hirdetés_2]
Forrás






Hozzászólás (0)