ПолiтДумка

Новый вирус для Android стремительно распространяется через WhatsApp

28 января
12:46 2021

Исследователь безопасности из компании ESET Лукас Стефанко (Lukas Stefanko) сообщил о новом вредоносном ПО для Android-устройств, автоматически распространяющемся через сообщения в WhatsApp. Главное предназначение вредоносного ПО заключается в том, чтобы заставить пользователей попасться на мошенничество с рекламным ПО или подпиской.

1da34ac876de7375f4fee187804856a9.jpg (42 KB)

«Вредоносное ПО распространяется через приложение WhatsApp жертвы путем автоматической отправки ответов на любые сообщения в WhatsApp, содержащих ссылку на вредоносное мобильное приложение Huawei Mobile», — сообщил Стефанко.

Ссылка на поддельное приложение Huawei Mobile переадресовывает пользователей на сайт, очень похожий на Google Play Store. После установки на устройстве вредоносное приложение запрашивает доступ к уведомлениям, который затем использует для осуществления атаки. В частности, его интересует функция быстрого ответа в WhatsApp, использующаяся для ответа на входящие сообщения непосредственно из уведомлений.

Помимо чтения уведомлений, приложение также запрашивает разрешения на работу в фоновом режиме и рисование поверх других приложений – перекрытие любого другого работающего на устройстве приложения своим собственным окном, которое может использоваться для кражи учетных данных.

В своей текущей версии вредоносный код способен отправлять автоматические ответы только контактам жертвы в WhatsApp, но в будущих версиях может появиться возможность отправки ответов и в других приложениях, поддерживающих функцию быстрых ответов в Android.

Хотя сообщение отправляется одному и тому же контакту только один раз в час, содержимое сообщения и ссылка на приложение извлекаются с удаленного сервера, а значит, вредоносное ПО может быть использовано для распространения и других вредоносных сайтов и приложений.

По словам исследователя, как происходит первоначальное заражение, становить не удалось. Однако следует отметить, что вредоносные программы-черви способны невероятно быстро распространяться с нескольких устройств на многие другие по SMS, электронной почте, сообщениям в социальных сетях, каналах/чат-группах и т. д.


Warning: count(): Parameter must be an array or an object that implements Countable in /home/politdumkakiev/public_html/wp-content/themes/legatus-theme/includes/single/post-tags.php on line 5
Share

Статьи по теме

Последние новости

Байден може підписати закон про допомогу Україні вже сьогодні — ОП

Читать всю статью

Мы в соцсетях

Наши партнеры

UA.TODAY - Украина Сегодня UA.TODAY

EA-LOGISTIC: Международные грузоперевозки – всегда своевременно и надежно!