Aplikacje modowe (modyfikujące funkcje i interfejsy) cieszą się dużą popularnością na platformie Android, ponieważ użytkownicy mogą instalować oprogramowanie spoza Sklepu Play na swoich urządzeniach. Wśród nich, mody OTT, takie jak WhatsApp i Telegram, są dość często używane, ponieważ oferują użytkownikom nowe doświadczenia. Jednak hakerzy zaczęli wykorzystywać te programy do skrytych ataków na użytkowników.
Z najnowszego raportu Kaspersky Security Research wynika, że w ciągu zaledwie jednego miesiąca wykryto ponad 340 000 ataków na sam mod WhatsApp. Hakerzy zaatakowali mod na skalę globalną. Według ekspertów, mod oferuje nie tylko takie funkcje, jak planowanie wiadomości i opcje personalizacji, ale także zawiera złośliwy moduł spyware.
W obiegu jest mod WhatsApp, który może zawierać oprogramowanie szpiegujące.
W szczególności modyfikacja ta zawiera wiele dodatkowych elementów, których nie było w oryginalnej wersji wydanej przez zespół programistów. Po zainstalowaniu na urządzeniu ofiary, odbiornik sygnału uruchamia podejrzaną usługę i aktywuje moduł szpiegujący, wysyłając żądania z informacjami o urządzeniu do serwera kontrolowanego przez atakującego.
Dane te obejmują międzynarodowe numery identyfikacyjne urządzeń mobilnych (IMEI), numery telefonów, kody krajów i kody sieci telekomunikacyjnych. Ponadto program co 5 minut przesyła dane kontaktowe i dane konta ofiary, a nawet konfiguruje nagrania mikrofonowe i wyodrębnia pliki z pamięci zewnętrznej w celu wysłania.
Aby szybciej się rozprzestrzeniać, tę wersję wprowadzono do kanałów wymiany informacji między grupami użytkowników Telegrama, w tym do kanałów z milionami subskrybentów. Atak rozpoczął się w połowie sierpnia, a Telegram otrzymał ostrzeżenie o problemie.
„ Ludzie ufają aplikacjom z popularnych źródeł, ale oszuści wykorzystują to zaufanie” – powiedział Dmitrij Kalinin, ekspert ds. bezpieczeństwa w firmie Kaspersky. „Rozprzestrzenianie się złośliwych modyfikacji za pośrednictwem popularnych platform zewnętrznych pokazuje, jak ważne jest korzystanie z oficjalnych aplikacji. Jeśli potrzebujesz dodatkowych funkcji, które nie są dostępne w oryginalnej aplikacji, rozważ skorzystanie z renomowanego rozwiązania zabezpieczającego przed zainstalowaniem nieznanego oprogramowania, aby chronić swoje dane przed wyciekiem. Najlepiej zawsze pobierać aplikacje z oficjalnych sklepów z aplikacjami lub stron internetowych”.
Dodatkowo użytkownikom zaleca się, aby nie ignorowali aktualizacji zabezpieczeń udostępnianych przez producenta urządzenia (wydawanych co miesiąc lub kwartał) i regularnie aktualizowali oprogramowanie urządzenia. W przypadku, gdy urządzenie zaczyna wykazywać nietypowe objawy, użytkownicy mogą dowiedzieć się, jak wykryć problem i sobie z nim poradzić, tutaj.
Khanh Linh
Źródło
Komentarz (0)