Mod-applicaties (ingrepen om functies en interfaces aan te passen) zijn erg populair op het Android-platform, omdat gebruikers software buiten de Play Store op hun apparaten kunnen installeren. OTT-softwaremods zoals WhatsApp en Telegram worden veel gebruikt, omdat ze gebruikers nieuwe ervaringen bieden. Hackers zijn echter begonnen deze programma's te misbruiken om gebruikers in het geheim aan te vallen.
Onlangs publiceerde een groep onderzoekers van beveiligingsbedrijf Kaspersky een rapport waaruit bleek dat alleen al de WhatsApp-softwaremod in slechts één maand meer dan 340.000 aanvallen had gedetecteerd. Het doelwit van hackers is wereldwijd. Volgens experts biedt deze mod niet alleen functies zoals berichtenplanning en aanpassingsopties, maar bevat hij ook een schadelijke spywaremodule.
De WhatsApp-mod die in omloop is, bevat mogelijk spyware.
De feature mod bevat met name veel toegevoegde elementen die niet in de originele versie van het ontwikkelteam zaten. Eenmaal geïnstalleerd op het apparaat van het slachtoffer, start een signaalontvanger de verdachte service en activeert de spionagemodule, die verzoeken met informatie over het apparaat naar de server stuurt die door de aanvaller wordt beheerd.
Deze gegevens omvatten de internationale identiteit van mobiele apparatuur (IMEI), telefoonnummer, landcode en telecommunicatienetwerkcode. Bovendien verstuurt het programma elke 5 minuten de contactgegevens en accountgegevens van het slachtoffer, en stelt het zelfs microfoonopnames in en haalt het bestanden uit het externe geheugen om te verzenden.
Om de verspreiding te versnellen, werd deze versie geplant op kanalen waar informatie werd gedeeld tussen gebruikersgroepen op Telegram, waaronder kanalen met miljoenen abonnees. De aanval begon medio augustus en Telegram ontving een waarschuwing over het probleem.
Mensen vertrouwen vaak op apps van populaire bronnen, maar oplichters maken misbruik van dat vertrouwen. De verspreiding van kwaadaardige mods via populaire platforms van derden toont aan hoe belangrijk het is om officieel uitgebrachte apps te gebruiken. Als je extra functies nodig hebt die niet in de originele app zitten, kun je overwegen om een betrouwbare beveiligingsoplossing te gebruiken voordat je onbekende software installeert om je gegevens te beschermen tegen hackers. Het is het beste om apps altijd te downloaden via officiële app stores of websites, aldus Dmitry Kalinin, beveiligingsexpert bij Kaspersky.
Daarnaast wordt gebruikers geadviseerd om de beveiligingspatches van de fabrikant van het apparaat (die maandelijks of per kwartaal worden uitgebracht) niet te negeren en de software op het apparaat regelmatig bij te werken. Mochten er ongewone signalen op het apparaat verschijnen, dan kunnen gebruikers hier lezen hoe ze de situatie kunnen detecteren en aanpakken.
Khanh Linh
Bron






Reactie (0)