Κυριακή, 21 Φεβρουαρίου, 13:18
Αρχική security WhatsApp: Android malware στέλνει κακόβουλα μηνύματα

WhatsApp: Android malware στέλνει κακόβουλα μηνύματα

Ένα νέο malware, το οποίο επηρεάζει την εφαρμογή WhatsApp σε συσκευές Android, καταλαμβάνει τις συνομιλίες των χρηστών για να στείλει κακόβουλα μηνύματα που εξαπλώνονται αυτόματα.

whatsapp malware

Όπως ανακάλυψε ο ερευνητής Lukas Stefanko, το κακόβουλο λογισμικό εξαπλώνεται απαντώντας αυτόματα σε οποιαδήποτε ειδοποίηση μηνύματος WhatsApp, που περιέζει ένα σύνδεσμο για μια κακόβουλη εφαρμογή.

Όταν κάνουν κλικ, ο σύνδεσμος προς την ψεύτικη εφαρμογή ανακατευθύνει τους χρήστες σε έναν παρόμοιο ιστότοπο του Google Play Store.

Εάν οι χρήστες εγκαταστήσουν την ψεύτικη εφαρμογή, ζητά από τα θύματα να παραχωρήσουν πρόσβαση στην ειδοποίηση, η οποία στη συνέχεια χρησιμοποιείται για να πραγματοποιήσει την επίθεση.

Ο ιστότοπος The Hacker News, ανέφερε ότι αυτό το malware, αξιοποίησε τη λειτουργία γρήγορης απάντησης του WhatApp για αυτόματη αποστολή απαντήσεων.

Η λειτουργία αυτή επιτρέπει στους χρήστες να απαντούν στα εισερχόμενα μηνύματα απευθείας από το δίσκο ειδοποιήσεων αντί να μεταβαίνουν στην εφαρμογή.

Το κακόβουλο λογισμικό ζητά επίσης πρόσβαση για να εκτελείται στο παρασκήνιο και να μπορεί να καλύπτεται από άλλες εφαρμογές.

Αυτό του επιτρέπει να λειτουργεί όταν οι χρήστες εκτελούν άλλες εφαρμογές, έχοντας έτσι τη δυνατότητα να κλέψει διαπιστευτήρια ή άλλες ευαίσθητες πληροφορίες.

malware

Ο Stefanko είπε ότι αυτό το δευτερεύον χαρακτηριστικό χρησιμοποιήθηκε για να εξαπατήσει τους χρήστες να κατεβάσουν adware ή να κάνουν εγγραφή σε ψεύτικες εφαρμογές.

Είπε ότι παρόλο που το malware ήταν προς το παρόν ικανό να στέλνει αυτόματες απαντήσεις σε επαφές WhatsApp, θα μπορούσε ενδεχομένως να επεκταθεί και σε άλλες εφαρμογές ανταλλαγής μηνυμάτων που χρησιμοποιούν τη λειτουργία γρήγορης απάντησης σε συστήματα Android.

Τα μηνύματα λαμβάνονται από έναν απομακρυσμένο διακομιστή, πράγμα που σημαίνει ότι το περιεχόμενο και οι σύνδεσμοι που αποστέλλονται τώρα θα μπορούσαν να αλλάξουν σε άλλους τύπους κακόβουλου περιεχομένου αργότερα.

Ο Stefanko είπε ότι ήταν η πρώτη φορά που ανέλυσε ένα Android malware που είχε τη δυνατότητα να εξαπλωθεί μέσω μηνυμάτων WhatsApp.

Πρόσθεσε ότι ο τρόπος μόλυνσης των πρώτων θυμάτων δεν ήταν ξεκάθαρος, αν και γενικά ένα malware τύπου worm μπορεί να επεκταθεί μεταξύ των θυμάτων απίστευτα γρήγορα. Υπενθυμίστηκε στους χρήστες να κάνουν λήψη εφαρμογών μόνο μέσω αξιόπιστων πηγών, να επαληθεύσουν εάν η εφαρμογή δημιουργήθηκε από έναν γνήσιο προγραμματιστή και να ελέγχουν ξανά τα δικαιώματα που ζητά η εφαρμογή πριν από την εγκατάσταση.

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

Please enter your comment!
Please enter your name here

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

LIVE NEWS

Twitter: Έρχονται τα φωνητικά μηνύματα! Πώς θα τα στέλνουμε;

Το Twitter θα υποστηρίζει σύντομα φωνητικά μηνύματα τόσο στην iOS όσο και στην Android εφαρμογή. Αυτό σημαίνει ότι θα μπορείτε να στέλνετε...

Πως να συνδέσετε ακουστικά Bluetooth σε ένα Nintendo Switch

Το Nintendo Switch διαθέτει υποδοχή ακουστικών. Ωστόσο, τα περισσότερα ακουστικά έχουν γίνει ασύρματα οπότε θα χρειαστείτε έναν τρόπο για να συνδέσετε αυτά...

Πώς να αποκρύψετε τον αριθμό τηλεφώνου σας στο Telegram

Εάν επιθυμείτε να δημιουργήσετε ένα λογαριασμό Telegram, πρέπει να δώσετε τον αριθμό τηλεφώνου σας. Με αυτό τον τρόπο, το Telegram επικυρώνει την...

Google Assistant: Πώς μπορείτε να διαγράψετε τις ηχογραφήσεις σας;

Το Google Assistant μπορεί να σας διευκολύνει πολύ στην καθημερινότητά σας. Ωστόσο, συνεπάγεται και κάποια ζητήματα ως προς το απόρρητο, καθώς όσα...

Microsoft: Office 2021 / Office LTSC έρχονται το δεύτερο εξάμηνο του 2021

Η Microsoft ανακοίνωσε ότι θα κυκλοφορήσει μέσα στο 2021 το Microsoft Office Long Term Servicing Channel (LTSC) και το Office 2021, για...

Πώς να δημιουργήσετε με γρήγορο τρόπο QR codes με το Bing

Αν χρειαστεί ποτέ να δημιουργήσετε έναν QR code, αλλά δεν ξέρετε πως, η Microsoft διαθέτει ένα εύχρηστο εργαλείο διαθέσιμο σε οποιοδήποτε πρόγραμμα...

Brave: Διέρρευσαν διευθύνσεις onion σε DNS traffic

Η λειτουργία Tor που περιλαμβάνεται στον Brave web browser, επιτρέπει στους χρήστες να έχουν πρόσβαση σε .onion dark web domains μέσα σε...

Ποιες είναι οι 6 πιο γνωστές επιθέσεις σε gaming εταιρείες;

Πριν μερικές ημέρες, η εταιρεία gaming Big Huge Games ενημέρωσε τους παίκτες ότι υπήρξε θύμα μιας επίθεσης, η οποία επηρέασε δεδομένα της...

Οι δωροκάρτες του Xbox πωλούνται με έκπτωση 10% στο Amazon

Οι κάτοχοι των Xbox μπορούν να εξοικονομήσουν λίγα χρήματα σε παιχνίδια, add-ons, συνδρομές και πολλά άλλα, αν ψωνίσουν τις δωροκάρτες Xbox στο...

Perseverance: Το διαστημικό όχημα της NASA προσεδαφίστηκε στον Άρη!

Το διαστημικό όχημα «Perseverance» προσεδαφίστηκε επιτυχώς χθες, λίγο πριν τις 11 το βράδυ ώρα Ελλάδος στον Άρη. Στόχος αυτής της αποστολής της...