Šíri sa automaticky cez WhatsApp. Slovák odhalil nebezpečný vírus, ktorý útočí na Androidy
Operačný systém Android už neraz čelil kritike kvôli svojej zraniteľnosti voči malvérom či rôznym vírusom. Najnovšie sa objavuje hrozba, ktorá sa sústredí na používateľov četovacej aplikácie WhatsApp, prostredníctvom ktorej sa môže rýchlo šíriť a ukradnúť aj citlivé údaje používateľa. Na problém upozornil Lukáš Štefanko zo slovenskej spoločnosti ESET.
Novoobjavený typ malvéru sa dokáže sám šíriť cez automatické odpovede v aplikácii WhatsApp. Používateľa chce presvedčiť k stiahnutiu falošnej aplikácie Huawei Mobile z Obchodu Play a následne si vyžiada povolenia, vďaka ktorým môže fungovať na pozadí a prekryť aj bežiace aplikácie. Z nich môže potom získať citlivé údaje.
Androidy ohrozuje nový malvér. Ľudí láka na výhru, cez WhatsApp sa šíri automaticky
Výskumník z ESETu upozornil najmä na zneužitie funkcie automatickej odpovede vo WhatsApp, prostredníctvom ktorej sa malvér ďalej sám rozosiela do ďalších zariadení, ktoré sa snaží infikovať rovnakým scenárom. Používateľ dostane odkaz na stiahnutie aplikácie, ktorá vyzerá, akoby pochádzala priamo od spoločnosti Huawei.
Škodlivý kód pri tomto kroku navedie obeť na falošný Obchod Play, odkiaľ si má spomenutú aplikáciu stiahnuť. Po nainštalovaní aplikácie potom malvér požiada o pridelenie povolení, ktoré bežne používatelia odsúhlasia „automaticky“ aj pri inštalácii oficiálnych aplikácií z pravého virtuálneho obchodu Googlu.
Android WhatsApp Worm?
Malware spreads via victim's WhatsApp by automatically replying to any received WhatsApp message notification with a link to malicious Huawei Mobile app.
Message is sent only once per hour to the same contact.
It looks to be adware or subscription scam. https://t.co/NYbh2A9Y6M pic.twitter.com/2tFgLyG94O— Lukas Stefanko (@LukasStefanko) January 21, 2021
Keď aplikácia získa potrebné povolenia, odkaz na stiahnutie škodlivej aplikácie bude šíriť ďalej cez WhatsApp pomocou spomenutých automatických odpovedí, ktorými bude správa rozoslaná ďalším kontaktom používateľa. Zároveň bude bežať na pozadí a nedôjde k nútenému vypnutiu systémom.
Ľudí sa tento škodlivý kód snaží nalákať na výhru mobilu, ak si stiahnu falošnú aplikáciu Huawei Mobile. Takúto odpoveď dostane každý kontakt, ktorý pošle správu na infikovaný Android smartfón s aplikáciou WhatsApp. Správu s odkazom na stiahnutie aplikácie však malvér odošle kontaktom v aplikácii iba raz za hodinu.
V momentálnej verzii nie je malvér schopný rozosielať správu s odkazom na falošnú aplikáciu mimo aplikácie WhatsApp, avšak v budúcnosti sa to môže zmeniť a takéto správy sa môžu šíriť aj prostredníctvom ďalších komunikačných aplikácií. A
j v aktuálnej podobe sa však môže malvér rýchlo rozšíriť na množstvo ďalších Android smartfónov. Detaily tejto hrozby opísal Lukáš Štefanko z ESETu aj v priloženom videu.
Neznáme aplikácie radšej neinštaluj
Bližšie informácie o tom, odkiaľ sa tento malvér vzal, nie sú známe. Na začiatku však musel byť prvý smartfón, ktorý škodlivý kód začal šíriť ďalej cez WhatsApp. Aktuálne nie je známy ani rozsah toho, koľko Android smartfónov mohlo byť takýmto scamom infikovaných.
Aby sa používateľ takémuto podvodu a šíriacemu sa malvéru vyhol, odporúčame inštalovať aplikácie len z overených zdrojov a oficiálneho Obchodu Play.
Inštalácii aplikácii z neoverených zdrojov dokáže zabrániť aj funkcia v Androide, ktorá natívne zabraňuje inštalovaniu neznámych aplikácií. Rovnako tak je vhodnou ochranou proti tomuto malvéru antivírusová aplikácia, ktorá dokáže škodlivý kód odhaliť ešte predtým, než sa dostane do smartfónu.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
„Hračkárstvo hackerov“. Tieto (ne)legálne gadgety si objednáš z internetu aj na Slovensko
Junior Security Summit: Vidíš sa v kyberbezpečnosti? Tu by si nemal chýbať
Hackeri majú nový trik, ako ti ukradnúť heslo. Ak toto spraví tvoj prehliadač, okamžite konaj
Mladík objednal grafickú kartu za 3000 €. Keď ale otvoril balenie, prišlo hrozivé zistenie
Špehovací návrh Európskej únie je blízko k schváleniu. Po novom ti budú čítať všetky súkromné správy
NAJČÍTANEJŠIE ZO STARTITUP
Orbán informoval Trumpa o útokoch: „Som veľmi nahnevaný. Povedzte to Slovensku“
Jeden proteín v mozgu ťa pripravuje o pamäť. Vedci ho našli a vedia proti nemu bojovať
PS posilnilo náskok pred Smerom, do parlamentu vstupuje nový hráč (NOVÝ PRIESKUM)
Nezabudni, že 1. septembra je síce stále sviatok, ale už bez voľna. Čo to pre teba znamená a čo sa ešte chystá?
Tragický nález v centre Bratislavy: Objavili mŕtveho muža s vreckom na hlave
- 24 hod
- 48 hod
- 7 dní
-
- Najodvážnejší mobil roka prichádza. Je menší než kreditka a má umelú inteligenciu vždy po ruke
- Mestá už majú elektrinu zadarmo. Spoločnosť vyvinula dlažbu, ktorá mení každý krok na energiu
- Zničili by všetko v okruhu 8000 m². Zbrane veľmocí majú temné stránky, ktoré naháňajú hrôzu
- Čína vypustila na moria 5000-tonového lovca jadrových ponoriek. USA sa pred ním budú skrývať
- Moč sa mení na energiu. Vedci vylepšili solárne panely o 60 % spôsobom, aký by ti nikdy nenapadol
-
- Európska mocnosť chce najsilnejšiu armádu kontinentu. Do výzbroje naleje 355 miliárd eur
- Ľudstvo má obrovský probém. Po celom svete mizne sladká voda, vedci už poznajú dôvod
- Pán prsteňov aj najväčší film Christophera Nolana. TOP 9 prichádzajúcich fantasy, ktoré stoja za pozornosť
- Rusko z nich robí jadrovú pevnosť. Nečakaná krajina dáva zbohom uhliu, pomôže im aj Čína
- Zábavnejší akčný film tento rok neuvidíš. Nenápadná novinka prináša najbrutálnejšie bitky od Johna Wicka
-
- Vodič prekročil rýchlosť o 27 km/h a dostal pokutu 96 000 eur. Narazil na prísne pravidlo
- Ľudstvo má obrovský probém. Po celom svete mizne sladká voda, vedci už poznajú dôvod
- Má dojazd 2 245 km a neskutočnú spotrebu. Automobilka pôsobiaca aj na Slovensku predstavila zázračný hybrid
- Európska mocnosť chce najsilnejšiu armádu kontinentu. Do výzbroje naleje 355 miliárd eur
- Spaľováky pošle do hrobu. Škoda urobí z milovaného auta Slovákov elektromobil, takto bude vyzerať
Japonci prišli s prelomovým objavom: Budúcnosť ľudí s Downovým syndrómom sa dá zvrátiť
Ministerstvo investícií spúšťa novú výzvu pre digitalizáciu. Uchádzači si môžu siahnuť až na 2,2 milióna eur
Po masívnom útoku Ruska vzlietli stíhačky NATO. Pohotovosť zasiahla aj Poľsko pri slovenských hraniciach
Jedinečný objav školáka šokoval vedcov. Pri rieke našiel poklad z doby ľadovej
Slováci si našli nový koníček. Dovážajú rekordný počet áut, majú na to dobrý dôvod
NAJČÍTANEJŠIE ZO STARTITUP