Οι εφαρμογές mod (που παρεμβαίνουν για την τροποποίηση λειτουργιών και διεπαφών) είναι αρκετά δημοφιλείς στην πλατφόρμα Android, επειδή οι χρήστες επιτρέπεται να εγκαθιστούν λογισμικό εκτός του Play Store στις συσκευές τους. Μεταξύ αυτών, οι mods λογισμικού OTT όπως το WhatsApp και το Telegram χρησιμοποιούνται αρκετά επειδή προσφέρουν νέες εμπειρίες στους χρήστες. Ωστόσο, οι χάκερ έχουν αρχίσει να εκμεταλλεύονται αυτό το πρόγραμμα για να επιτίθενται κρυφά στους χρήστες.
Μια πρόσφατη έκθεση της Kaspersky Security Research διαπίστωσε ότι εντοπίστηκαν πάνω από 340.000 επιθέσεις μόνο κατά του mod του WhatsApp σε μόλις ένα μήνα. Οι χάκερ στόχευσαν το mod σε παγκόσμια κλίμακα. Σύμφωνα με τους ειδικούς, το mod όχι μόνο προσφέρει λειτουργίες όπως προγραμματισμό μηνυμάτων και επιλογές προσαρμογής, αλλά περιέχει και μια κακόβουλη ενότητα spyware.
Το mod του WhatsApp που κυκλοφορεί ενδέχεται να περιέχει spyware.
Συγκεκριμένα, το feature mod έχει πολλά πρόσθετα στοιχεία που δεν υπήρχαν στην αρχική έκδοση που κυκλοφόρησε η ομάδα ανάπτυξης. Μόλις εγκατασταθεί στη συσκευή του θύματος, ένας δέκτης σήματος θα ξεκινήσει την ύποπτη υπηρεσία και θα ενεργοποιήσει τη μονάδα κατασκοπείας, στέλνοντας αιτήματα με πληροφορίες σχετικά με τη συσκευή στον διακομιστή που ελέγχεται από τον εισβολέα.
Αυτά τα δεδομένα περιλαμβάνουν διεθνείς αριθμούς αναγνώρισης κινητού εξοπλισμού (IMEI), αριθμούς τηλεφώνου, κωδικούς χώρας και κωδικούς τηλεπικοινωνιακών δικτύων... Επιπλέον, κάθε 5 λεπτά, το πρόγραμμα μεταδίδει τα στοιχεία επικοινωνίας και λογαριασμού του θύματος, ακόμη και ρυθμίζοντας ηχογραφήσεις μικροφώνου και εξάγοντας αρχεία από εξωτερική μνήμη για αποστολή.
Για ταχύτερη εξάπλωση, αυτή η έκδοση εγκαταστάθηκε σε κανάλια ανταλλαγής πληροφοριών μεταξύ ομάδων χρηστών στο Telegram, συμπεριλαμβανομένων καναλιών με εκατομμύρια συνδρομητές. Η επίθεση άρχισε να ξεσπά στα μέσα Αυγούστου και το Telegram έλαβε προειδοποίηση για το πρόβλημα.
« Οι άνθρωποι εμπιστεύονται εφαρμογές από δημοφιλείς πηγές, αλλά οι απατεώνες εκμεταλλεύονται αυτήν την εμπιστοσύνη», δήλωσε ο Dmitry Kalinin, ειδικός ασφαλείας στην Kaspersky. «Η εξάπλωση κακόβουλων mods μέσω δημοφιλών πλατφορμών τρίτων δείχνει τη σημασία της χρήσης εφαρμογών που έχουν κυκλοφορήσει επίσημα. Εάν χρειάζεστε κάποιες πρόσθετες λειτουργίες που δεν είναι διαθέσιμες στην αρχική εφαρμογή, θα πρέπει να εξετάσετε το ενδεχόμενο χρήσης μιας αξιόπιστης λύσης ασφαλείας πριν εγκαταστήσετε άγνωστο λογισμικό για να προστατεύσετε τα δεδομένα σας από παραβίαση. Είναι καλύτερο να κατεβάζετε πάντα εφαρμογές από επίσημα καταστήματα εφαρμογών ή ιστότοπους.»
Επιπλέον, συνιστάται στους χρήστες να μην αγνοούν τις ενημερώσεις κώδικα ασφαλείας από τον κατασκευαστή της συσκευής (κυκλοφορούν μηνιαίως ή τριμηνιαίως), να ενημερώνουν τακτικά το λογισμικό της συσκευής... Σε περίπτωση που η συσκευή εμφανίζει ασυνήθιστα σημάδια, οι χρήστες μπορούν να ανατρέξουν στον τρόπο ανίχνευσης και αντιμετώπισης της κατάστασης εδώ.
Καν Λιν
[διαφήμιση_2]
Πηγή
Σχόλιο (0)