Модифікаційні програми (втручання для налаштування функцій та інтерфейсу) досить популярні на платформі Android, оскільки користувачам дозволено встановлювати програмне забезпечення поза Play Store на свої пристрої. Серед них модифікації OTT-програм, такі як WhatsApp та Telegram, використовуються досить часто, оскільки вони надають користувачам новий досвід. Однак хакери почали використовувати цю програму для таємних атак на користувачів.
Нещодавно група дослідників з компанії Kaspersky, що займається безпекою, опублікувала звіт, який показує, що лише на програмний мод WhatsApp було виявлено понад 340 000 атак лише за один місяць. Ціль хакерів – глобальний масштаб. За словами експертів, цей мод не лише надає такі функції, як планування повідомлень та параметри налаштування, але й містить шкідливий модуль шпигунського програмного забезпечення.
Модифікація WhatsApp, що поширюється, може містити шпигунське програмне забезпечення.
Зокрема, модифікація має багато додаткових елементів, яких не було в оригінальній версії, випущеній командою розробників. Після встановлення на пристрій жертви приймач сигналів запускає підозрілу службу та активує шпигунський модуль, надсилаючи запити з інформацією про пристрій на сервер, контрольований зловмисником.
Ці дані включають міжнародний ідентифікатор мобільного обладнання (IMEI), номер телефону, код країни та код телекомунікаційної мережі… Крім того, кожні 5 хвилин програма передає контактну інформацію жертви та дані облікового запису, навіть налаштовуючи записи з мікрофона та витягуючи файли із зовнішньої пам’яті для надсилання.
Для швидшого поширення цю версію було розміщено на каналах обміну інформацією між групами користувачів Telegram, зокрема на каналах з мільйонами підписників. Атака почалася в середині серпня, і Telegram отримав попередження про проблему.
« Люди часто довіряють додаткам із популярних джерел, але шахраї користуються цією довірою. Поширення шкідливих модів через популярні сторонні платформи демонструє важливість використання офіційно випущених додатків. Якщо вам потрібні деякі додаткові функції, яких немає в оригінальному додатку, вам слід розглянути можливість використання надійного рішення безпеки перед встановленням незнайомого програмного забезпечення, щоб захистити свої дані від компрометації. Найкраще завжди завантажувати додатки з офіційних магазинів додатків або веб-сайтів», – сказав Дмитро Калінін, експерт з безпеки Kaspersky.
Крім того, користувачам також рекомендується не ігнорувати оновлення патчів безпеки від виробника пристрою (щомісяця або щокварталу), регулярно оновлювати програмне забезпечення на пристрої... У разі, якщо пристрій показує незвичайні ознаки, користувачі можуть звернутися до інформації про те, як виявити та усунути ситуацію, тут.
Кхань Лінь
Джерело






Коментар (0)