Categories: Google

Περισσότερες από 340.000 επιθέσεις με νέο κακόβουλο WhatsApp mod


Οι ερευνητές της Kaspersky αποκάλυψαν πρόσφατα ένα νέο κακόβουλο WhatsApp spy mod, το οποίο τώρα πολλαπλασιάζεται σε ένα άλλο δημοφιλές μέσο, το Telegram. Ενώ η τροποποίησή του εξυπηρετεί τον επιδιωκόμενο σκοπό, επεκτείνοντας την εμπειρία του χρήστη, συλλέγει επίσης κρυφά προσωπικές πληροφορίες από τα θύματά του. Με εκτεταμένη εμβέλεια που ξεπερνά τις 340.000 σε μόλις έναν μήνα, αυτό το κακόβουλο λογισμικό στοχεύει κυρίως χρήστες που επικοινωνούν στα αραβικά και τα αζερικά, αν και θύματα έχουν εντοπιστεί παγκοσμίως.

Οι χρήστες συχνά στρέφονται σε mods τρίτων κατασκευαστών για δημοφιλείς εφαρμογές ανταλλαγής μηνυμάτων για να προσθέσουν επιπλέον λειτουργίες. Ωστόσο, ορισμένα από αυτά τα mods, ενώ βελτιώνουν τη λειτουργικότητα, συνοδεύονται επίσης από κρυφό κακόβουλο λογισμικό. Η Kaspersky έχει εντοπίσει ένα νέο WhatsApp mod που προσφέρει όχι μόνο προσθήκες όπως προγραμματισμένα μηνύματα και προσαρμόσιμες επιλογές, αλλά περιέχει επίσης μια κακόβουλη μονάδα spyware.

Το τροποποιημένο WhatsApp client αρχείο περιλαμβάνει ύποπτα στοιχεία (μια υπηρεσία και έναν δέκτη μετάδοσης) που δεν υπάρχουν στην αρχική έκδοση. Ο δέκτης ξεκινά μια υπηρεσία, εκκινώντας τη μονάδα κατασκοπείας όταν το τηλέφωνο είναι ενεργοποιημένο ή φορτίζει. Μόλις ενεργοποιηθεί, το κακόβουλο εμφύτευμα στέλνει ένα αίτημα με πληροφορίες συσκευής στον διακομιστή του εισβολέα. Αυτά τα δεδομένα καλύπτουν διεθνή ταυτότητα κινητού εξοπλισμού, αριθμό τηλεφώνου, κωδικούς χώρας και δικτύου και πολλά άλλα. Μεταδίδει επίσης τις επαφές και τα στοιχεία λογαριασμού του θύματος κάθε πέντε λεπτά, ενώ έχει και τη δυνατότητα ρύθμισης εγγραφών μικροφώνου και μεταφοράς αρχείων από εξωτερικό χώρο αποθήκευσης.

Η κακόβουλη έκδοση βρήκε τον δρόμο της μέσω δημοφιλών καναλιών Telegram, στοχεύοντας κυρίως αραβόφωνους και Αζέρους, με ορισμένα από αυτά τα κανάλια να διαθέτουν σχεδόν δύο εκατομμύρια συνδρομητές. Οι ερευνητές της Kaspersky ειδοποίησαν το Telegram για το ζήτημα. Η τηλεμετρία της Kaspersky εντόπισε πάνω από 340.000 επιθέσεις που αφορούσαν αυτό το mod μόλις τον Οκτώβριο. Αυτή η απειλή εμφανίστηκε σχετικά πρόσφατα και ενεργοποιήθηκε στα μέσα Αυγούστου 2023.

Το Αζερμπαϊτζάν, η Σαουδική Αραβία, η Υεμένη, η Τουρκία και η Αίγυπτος είχαν τα υψηλότερα ποσοστά επιθέσεων. Ενώ υπάρχει σαφής προτίμηση προς τους αραβόφωνους και Αζέρους χρήστες, επηρεάζονται και άτομα από τις ΗΠΑ, τη Ρωσία, το Ηνωμένο Βασίλειο, τη Γερμανία και όχι μόνο.

Τα προϊόντα Kaspersky ανιχνεύουν το Trojan με την ακόλουθη ετυμηγορία Trojan-Spy.AndroidOS.CanesSpy.

«Οι άνθρωποι φυσικά εμπιστεύονται εφαρμογές από πηγές που φαίνεται να τις ακολουθούν πολλοί, αλλά οι απατεώνες εκμεταλλεύονται αυτήν την εμπιστοσύνη. Η εξάπλωση κακόβουλων mods μέσω δημοφιλών πλατφορμών τρίτων κατασκευαστών υπογραμμίζει τη σημασία της χρήσης επίσημων IM clients. Ωστόσο, εάν χρειάζεστε κάποιες επιπλέον δυνατότητες που δεν παρουσιάζονται στον αρχικό client, θα πρέπει να εξετάσετε το ενδεχόμενο να χρησιμοποιήσετε αξιόπιστη λύση ασφαλείας πριν εγκαταστήσετε λογισμικό τρίτου, καθώς θα προστατεύσει τα δεδομένα σας από παραβίαση. Για ισχυρή προστασία προσωπικών δεδομένων, κατεβάζετε πάντα εφαρμογές από επίσημα καταστήματα εφαρμογών ή επίσημους ιστότοπους», σχολιάζει ο Dmitry Kalinin, ειδικός ασφάλειας στην Kaspersky.

Για να παραμείνετε ασφαλείς, οι ειδικοί της Kaspersky προτείνουν:

  • Χρησιμοποιείτε επίσημα Marketplaces: Κατεβάστε εφαρμογές και λογισμικό από αξιόπιστες και επίσημες πηγές. Αποφύγετε τα third-party καταστήματα εφαρμογών, καθώς ο κίνδυνος φιλοξενίας κακόβουλων ή παραβιασμένων εφαρμογών είναι μεγαλύτερος.
  • Χρησιμοποιείτε αξιόπιστο λογισμικό ασφαλείας: Εγκαταστήστε και διατηρήστε αξιόπιστο λογισμικό προστασίας από ιούς και κακόβουλο λογισμικό στις συσκευές σας. Σαρώνετε τακτικά τις συσκευές σας για πιθανές απειλές και διατηρείτε ενημερωμένο το λογισμικό ασφαλείας σας. Το Kaspersky Premium προστατεύει τους χρήστες του από γνωστές και άγνωστες απειλές.
  • Ενημερωθείτε σχετικά με τις συνήθεις απάτες: Μείνετε ενημερωμένοι σχετικά με τις πιο πρόσφατες απειλές, τεχνικές και τακτικές στον κυβερνοχώρο. Να είστε προσεκτικοί με αυτόκλητα αιτήματα, ύποπτες προσφορές ή επείγουσες απαιτήσεις για προσωπικές ή οικονομικές πληροφορίες.
  • Το third-party λογισμικό από δημοφιλείς πηγές έρχεται συχνά χωρίς εγγύηση. Λάβετε υπόψη ότι τέτοιες εφαρμογές μπορεί να περιέχουν κακόβουλα εμφυτεύματα, π.χ. λόγω επιθέσεων στην αλυσίδα εφοδιασμού.

*Ακολουθήστε το Techgear.gr στο Google News για να ενημερώνεστε άμεσα για όλα τα νέα άρθρα!



Πηγή

iTech News

Leave a Comment
Share
Published by
iTech News

Recent Posts

Με ποιους αθόρυβους τρόπους η Τεχνητή Νοημοσύνη αλλάζει δραματικά τις ζωές μας -Πώς θα είναι η επόμενη ημέρα

Η τεχνητή νοημοσύνη βρίσκεται ήδη σε εξέλιξη με αθέατους τρόπους που επηρεάζουν εκατομμύρια ανθρώπους σε…

16 ώρες ago

Τελικά, κανείς δεν ξέρει τι είναι ο μεταλλικός δακτύλιος που έπεσε στην Κένυα

Έχει περάσει περισσότερο από μια εβδομάδα από τότε που εμφανίστηκαν οι πρώτες αναφορές για έναν…

19 ώρες ago

Δείτε το trailer για τη νέα ταινία του Jason Statham

Ο Jason Statham θυμίζει τον Liam Neeson από το Taken στην προσπάθεια του να βρει…

19 ώρες ago

Μια ρομποτική σκούπα που ανεβαίνει και σκαλοπάτια! [CES 2025]

Οι ρομποτικές ηλεκτρικές σκούπες προσφέρουν μεγάλη ευκολία, με την προϋπόθεση ότι χρειάζεται να καθαρίσετε μόνο…

19 ώρες ago

Το όραμα της εταιρείας για την εμπειρία χρήσης της τηλεόρασης [CES 2025]

Η Samsung παρουσίασε στο CES 2025 τις τελευταίες καινοτομίες της στις τεχνολογίες οθόνης με τεχνητή…

20 ώρες ago

Στη «Silicon Valley» της Ταϊβάν, εκεί όπου χτίζεται το μέλλον της τεχνολογίας παγκοσμίως

Η μικρή παράκτια πόλη Σίντσου (Hsinchu) στην Ταϊβάν μετρά πάνω από τρεις αιώνες ζωής. Παρότι…

20 ώρες ago

Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.