Aplikasi mod (campur tangan untuk melaraskan ciri dan antara muka) agak popular pada platform Android kerana pengguna dibenarkan memasang perisian di luar Gedung Play pada peranti mereka. Antaranya, mod perisian OTT seperti WhatsApp dan Telegram digunakan agak banyak kerana ia membawa pengalaman baharu kepada pengguna. Walau bagaimanapun, penggodam telah mula mengambil kesempatan daripada program ini untuk menyerang pengguna secara rahsia.
Baru-baru ini, sekumpulan penyelidik dari syarikat keselamatan Kaspersky menerbitkan laporan yang menunjukkan bahawa mod perisian WhatsApp sahaja mempunyai lebih daripada 340,000 serangan dikesan dalam masa satu bulan sahaja. Sasaran penggodam adalah pada skala global. Menurut pakar, mod ini bukan sahaja menyediakan ciri seperti penjadualan mesej dan pilihan penyesuaian, tetapi juga mengandungi modul perisian pengintip yang berniat jahat.
Mod WhatsApp yang beredar mungkin mengandungi perisian pengintip.
Khususnya, mod ciri mempunyai banyak elemen tambahan yang bukan dalam versi asal yang dikeluarkan oleh pasukan pembangunan. Setelah dipasang pada peranti mangsa, penerima isyarat akan memulakan perkhidmatan yang mencurigakan dan mengaktifkan modul pengintip, menghantar permintaan dengan maklumat tentang peranti itu ke pelayan yang dikawal oleh penyerang.
Data ini termasuk identiti peralatan mudah alih antarabangsa (IMEI), nombor telefon, kod negara dan kod rangkaian telekomunikasi... Selain itu, setiap 5 minit, program ini menghantar maklumat hubungan mangsa dan butiran akaun, malah menyediakan rakaman mikrofon dan mengekstrak fail daripada memori luaran untuk dihantar.
Untuk merebak dengan lebih pantas, versi ini telah ditanam pada saluran perkongsian maklumat antara kumpulan pengguna di Telegram, termasuk saluran dengan berjuta-juta pelanggan. Serangan itu mula tercetus pada pertengahan Ogos dan Telegram menerima amaran tentang masalah itu.
" Orang ramai sering mempercayai apl daripada sumber popular, tetapi penipu mengambil kesempatan daripada kepercayaan itu. Penyebaran mod berniat jahat melalui platform pihak ketiga yang popular menunjukkan kepentingan menggunakan apl yang dikeluarkan secara rasmi. Jika anda memerlukan beberapa ciri tambahan yang tidak disertakan dalam apl asal, anda harus mempertimbangkan untuk menggunakan penyelesaian keselamatan yang bereputasi sebelum memasang perisian yang tidak dikenali untuk melindungi data anda daripada dikompromi. Sebaik-baiknya anda sentiasa memuat turun apl atau laman web pakar keselamatan di Kamisperinsky," kata D.
Di samping itu, pengguna juga dinasihatkan untuk tidak mengabaikan kemas kini patch keselamatan daripada pengeluar peranti (dikeluarkan setiap bulan atau setiap suku tahun), sentiasa mengemas kini perisian pada peranti... Sekiranya peranti menunjukkan tanda luar biasa, pengguna boleh merujuk kepada cara mengesan dan mengendalikan situasi di sini.
Khanh Linh
Sumber






Komen (0)