В WhatsApp обнаружили опасность для пользователей

Drёm

Талисман
Команда форума
Супер Модератор
Легенда
Местное время
13:31
Регистрация
1 Мар 2018
Сообщения
38,691
Репутация
1,771
Уровень
2
Награды
39
Пол
Нейтральный
«Лаборатория Касперского» обнаружила в одной из версий мода для мессенджера WhatsApp — FMWhatsapp16.80.0 — троянец Triada. По данным экспертов, он может скачивать и запускать другие вредоносные модули, показывать рекламу и оформлять платные подписки.

Часто пользователи WhatsApp ищут возможность расширить функционал мессенджера. В поисках наиболее удобной версии они устанавливают моды, которые предоставляют дополнительные возможности (выбирать динамические шаблоны или читать удаленные сообщения).

Такие сборки обычно содержат рекламу, которая проявляет себя в виде различных баннеров в приложении, отмечают в «Лаборатория Касперского». Однако в данном случае злоумышленники использовали это в качестве лазейки, отдав разработчикам мода под видом рекламных модулей вредоносное программное обеспечение.

При этом сам мод, о котором идет речь, выглядит безобидным для пользователей, ведь он действительно выполняет заявленные функции.

Среди вредоносных программ, которые Triada может загрузить на смартфон, «Лаборатория» выделила следующие:

Trojan-Downloader.AndroidOS.Agent.ic — этот троян сам скачивает и запускает другие вредоносные модули.

Trojan-Downloader.AndroidOS.Gapac.e — также скачивает и запускает другие вредоносные модули. Кроме того, зловред может показывать полноэкранную рекламу в самый неожиданный момент.

Trojan-Downloader.AndroidOS.Helper.a — скачивает и запускает модуль установщика трояна xHelper. Также этот зловред запускает в фоновом режиме невидимую рекламу, накручивая ей просмотры.

Trojan.AndroidOS.MobOk.i — оформляет платные подписки на владельца устройства.

Trojan.AndroidOS.Subscriber.l — еще один троян, оформляющий на владельца устройства платные подписки.

Trojan.AndroidOS.Whatreg.b — наиболее сложный троян из перечисленных; он входит в аккаунт WhatsApp на телефоне жертвы, перехватывая SMS для подтверждения входа. Такая техника может быть использована для той или иной нелегальной деятельности из-под аккаунта, связанного с телефоном жертвы, — от распространения спама до торговли чем-нибудь запрещенным.

В «Лаборатории Касперского» рекомендуют устанавливать приложения только из официальных магазинов несмотря на менее широкий функционал.
 

Talamasca

Cherish your life.
Заслуженный
Местное время
14:31
Регистрация
6 Фев 2017
Сообщения
126,533
Репутация
1,210
Уровень
1
Награды
15
Пол
Женский
@Drёm, мне система безопасности телефона раз на вот такой же левый браузер заверещала.
Только официальные версии.
 

Desha

Вежливый диктатор
Команда форума
Супер Модератор
Местное время
14:31
Регистрация
5 Ноя 2015
Сообщения
23,414
Репутация
261
Уровень
2
Награды
26
Местоположение
ПодМосковье
Пол
Женский

Опасный мод для WhatsApp украдет ваши данные: что нужно знать​

Эксперты «Лаборатории Касперского» обнаружили «заразное» дополнение для WhatsApp. Оно содержит ранее неизвестное вредоносное ПО — троянец-шпион, от которого могут пострадать владельцы Android-гаджетов.

По словам экспертов «Лаборатории Касперского», мод уже некоторое время распространяется в Telegram-каналах на арабском и азербайджанском языках. С 5 по 31 октября удалось предотвратить более 340 тысяч атак с его использованием в более чем ста странах мира.
Чаще всего опасные махинации фиксировали в Азербайджане, Саудовской Аравии, Йемене, Турции и Египте. Российские пользователи также столкнулись с попытками заражения устройств.

Моды — это неофициальные дополнения, например, к мессенджерам или играм. Они позволяют расширить возможности официальных приложений. Однако под видом таких программ злоумышленники часто распространяют вредоносное ПО.

Что известно об опасном моде для WhatsApp

Функционал. Новая программа-троянец, которая распространяется под видом мода для WhatsApp на Android, может красть данные с зараженного смартфона: список контактов и документы. Также по команде она начинает вести запись с микрофона устройства. Шпионский модуль работает при включении или постановке телефона на зарядку.
Распространение. Основной источник зараженных файлов — Telegram-каналы на арабском и азербайджанском языках. Суммарное число подписчиков только в самых популярных из них достигает почти двух миллионов пользователей. Вредоносные моды также распространяются через различные сайты.

«Мы все чаще встречаем различные моды, которые содержат не только легитимные дополнительные функции, но и вредоносное ПО. Основной способ распространения таких программ — неофициальные ресурсы, где зачастую отсутствует модерация. Например, пользователи могут столкнуться с ними в разных каналах в мессенджерах. При этом размер аудитории таких площадок может быть внушительным, что снижает бдительность людей. Поэтому важно пользоваться официальными клиентами тех или иных сервисов: так риски столкнуться со зловредным ПО снижаются», — комментирует Дмитрий Калинин, эксперт по кибербезопасности в «Лаборатории Касперского».

Как уберечь свой гаджет

Чтобы не стать жертвой троянца-шпиона, эксперты «Лаборатории Касперского» советуют придерживаться следующих рекомендаций:
  • скачивайте приложения из официальных магазинов — это снизит риски столкнуться с вредоносной программой;
  • если все же хотите установить приложение из стороннего источника, проверьте его на наличие вредоносного кода с помощью защитного решения;
  • прежде чем давать те или иные разрешения приложениям на устройстве, подумайте несколько раз, действительно ли они необходимы;
  • используйте надежное защитное решение для мобильных устройств.
Источник
 

Создайте учетную запись или войдите в систему, чтобы комментировать

Вы должны быть участником, чтобы оставить комментарий

Создать аккаунт

Создайте учетную запись в нашем сообществе. Это просто!

Авторизоваться

У вас уже есть учетная запись? Войдите в систему здесь.

Верх Низ