A mod alkalmazások (amelyek a funkciók és a felhasználói felületek finomhangolására szolgálnak) meglehetősen népszerűek az Android platformon, mivel a felhasználók a Play Áruházon kívüli szoftvereket is telepíthetnek eszközeikre. Ezek közül az OTT szoftvermodokat, mint például a WhatsApp és a Telegram, elég sokat használják, mivel új élményeket kínálnak a felhasználóknak. A hackerek azonban elkezdték kihasználni ezt a programot, hogy titokban támadják a felhasználókat.
A Kaspersky Security Research friss jelentése szerint több mint 340 000 támadást észleltek csak a WhatsApp mod ellen mindössze egy hónap alatt. A hackerek globális szinten célozták meg a modot. A szakértők szerint a mod nemcsak olyan funkciókat kínál, mint az üzenetütemezés és a testreszabási lehetőségek, hanem egy rosszindulatú kémprogram-modult is tartalmaz.
A keringő WhatsApp mod kémprogramokat tartalmazhat.
Pontosabban, a funkció mod számos olyan elemet tartalmaz, amelyek nem voltak benne a fejlesztőcsapat által kiadott eredeti verzióban. Miután telepítették az áldozat eszközére, egy jelvevő elindítja a gyanús szolgáltatást és aktiválja a kémmodult, amely az eszközre vonatkozó információkat tartalmazó kéréseket küld a támadó által ellenőrzött szervernek.
Ezek az adatok tartalmazzák a nemzetközi mobileszköz-azonosító (IMEI) számokat, telefonszámokat, országkódokat és telekommunikációs hálózati kódokat… Ezenkívül a program 5 percenként továbbítja az áldozat elérhetőségi és fiókadatait, sőt mikrofonfelvételeket is beállít, és fájlokat kinyer a külső memóriából a küldéshez.
A gyorsabb terjedés érdekében ezt a verziót a Telegram felhasználói csoportjai közötti információmegosztó csatornákba telepítették, beleértve a több millió feliratkozóval rendelkező csatornákat is. A támadás augusztus közepén kezdett kitörni, és a Telegram figyelmeztetést kapott a problémáról.
„ Az emberek megbíznak a népszerű forrásokból származó alkalmazásokban, de a csalók kihasználják ezt a bizalmat” – mondta Dmitrij Kalinyin, a Kaspersky biztonsági szakértője. „A rosszindulatú modok terjedése a népszerű harmadik féltől származó platformokon keresztül rávilágít a hivatalosan kiadott alkalmazások használatának fontosságára. Ha olyan további funkciókra van szüksége, amelyek nem érhetők el az eredeti alkalmazásban, érdemes egy megbízható biztonsági megoldást használnia, mielőtt ismeretlen szoftvert telepítene, hogy megvédje adatait a veszélytől. A legjobb, ha mindig hivatalos alkalmazásboltokból vagy weboldalakról tölt le alkalmazásokat.”
Ezenkívül a felhasználóknak azt is javasoljuk, hogy ne hagyják figyelmen kívül az eszköz gyártójától származó biztonsági javításfrissítéseket (havonta vagy negyedévente), rendszeresen frissítsék az eszköz szoftverét... Abban az esetben, ha az eszköz szokatlan jeleket mutat, a felhasználók itt tekinthetik meg, hogyan észlelhetik és kezelhetik a helyzetet.
Khanh Linh
[hirdetés_2]
Forrás
Hozzászólás (0)