Šíri sa automaticky cez WhatsApp. Slovák odhalil nebezpečný vírus, ktorý útočí na Androidy
Operačný systém Android už neraz čelil kritike kvôli svojej zraniteľnosti voči malvérom či rôznym vírusom. Najnovšie sa objavuje hrozba, ktorá sa sústredí na používateľov četovacej aplikácie WhatsApp, prostredníctvom ktorej sa môže rýchlo šíriť a ukradnúť aj citlivé údaje používateľa. Na problém upozornil Lukáš Štefanko zo slovenskej spoločnosti ESET.
Novoobjavený typ malvéru sa dokáže sám šíriť cez automatické odpovede v aplikácii WhatsApp. Používateľa chce presvedčiť k stiahnutiu falošnej aplikácie Huawei Mobile z Obchodu Play a následne si vyžiada povolenia, vďaka ktorým môže fungovať na pozadí a prekryť aj bežiace aplikácie. Z nich môže potom získať citlivé údaje.
Androidy ohrozuje nový malvér. Ľudí láka na výhru, cez WhatsApp sa šíri automaticky
Výskumník z ESETu upozornil najmä na zneužitie funkcie automatickej odpovede vo WhatsApp, prostredníctvom ktorej sa malvér ďalej sám rozosiela do ďalších zariadení, ktoré sa snaží infikovať rovnakým scenárom. Používateľ dostane odkaz na stiahnutie aplikácie, ktorá vyzerá, akoby pochádzala priamo od spoločnosti Huawei.
Škodlivý kód pri tomto kroku navedie obeť na falošný Obchod Play, odkiaľ si má spomenutú aplikáciu stiahnuť. Po nainštalovaní aplikácie potom malvér požiada o pridelenie povolení, ktoré bežne používatelia odsúhlasia „automaticky“ aj pri inštalácii oficiálnych aplikácií z pravého virtuálneho obchodu Googlu.
Android WhatsApp Worm?
Malware spreads via victim's WhatsApp by automatically replying to any received WhatsApp message notification with a link to malicious Huawei Mobile app.
Message is sent only once per hour to the same contact.
It looks to be adware or subscription scam. https://t.co/NYbh2A9Y6M pic.twitter.com/2tFgLyG94O— Lukas Stefanko (@LukasStefanko) January 21, 2021
Keď aplikácia získa potrebné povolenia, odkaz na stiahnutie škodlivej aplikácie bude šíriť ďalej cez WhatsApp pomocou spomenutých automatických odpovedí, ktorými bude správa rozoslaná ďalším kontaktom používateľa. Zároveň bude bežať na pozadí a nedôjde k nútenému vypnutiu systémom.
Ľudí sa tento škodlivý kód snaží nalákať na výhru mobilu, ak si stiahnu falošnú aplikáciu Huawei Mobile. Takúto odpoveď dostane každý kontakt, ktorý pošle správu na infikovaný Android smartfón s aplikáciou WhatsApp. Správu s odkazom na stiahnutie aplikácie však malvér odošle kontaktom v aplikácii iba raz za hodinu.
V momentálnej verzii nie je malvér schopný rozosielať správu s odkazom na falošnú aplikáciu mimo aplikácie WhatsApp, avšak v budúcnosti sa to môže zmeniť a takéto správy sa môžu šíriť aj prostredníctvom ďalších komunikačných aplikácií. A
j v aktuálnej podobe sa však môže malvér rýchlo rozšíriť na množstvo ďalších Android smartfónov. Detaily tejto hrozby opísal Lukáš Štefanko z ESETu aj v priloženom videu.
Neznáme aplikácie radšej neinštaluj
Bližšie informácie o tom, odkiaľ sa tento malvér vzal, nie sú známe. Na začiatku však musel byť prvý smartfón, ktorý škodlivý kód začal šíriť ďalej cez WhatsApp. Aktuálne nie je známy ani rozsah toho, koľko Android smartfónov mohlo byť takýmto scamom infikovaných.
Aby sa používateľ takémuto podvodu a šíriacemu sa malvéru vyhol, odporúčame inštalovať aplikácie len z overených zdrojov a oficiálneho Obchodu Play.
Inštalácii aplikácii z neoverených zdrojov dokáže zabrániť aj funkcia v Androide, ktorá natívne zabraňuje inštalovaniu neznámych aplikácií. Rovnako tak je vhodnou ochranou proti tomuto malvéru antivírusová aplikácia, ktorá dokáže škodlivý kód odhaliť ešte predtým, než sa dostane do smartfónu.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Veľká zrada: Google vie o Slovákoch úplne všetko, jedným trikom mu to okamžite zakážeš

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž
NAJČÍTANEJŠIE ZO STARTITUP

Kardiológovia prepisujú pravidlá: Zabudni na nízkotučné diéty. Nový manuál ti môže predĺžiť život o celé desaťročia
PREMIUMZlato a striebro už nie sú investičná istota: Cena iných drahých kovov vystrelila až o 300 %

Nová povinnosť pre tisíce pracovníkov: Tento rok platí tvrdé pravidlo. Ak ho nesplníš, máš problém so Sociálnou poisťovňou
PREMIUMKoniec lacných hypoték: Úroky opäť vyskočia nad 3,5 %, klienti týchto bánk si priplatia (ODBORNÍK)
PREMIUMOsobná spoveď Zuzany: „V 35-ke som dala výpoveď a začala od nuly. Moja cesta viedla cez vyhorenie až na psychiatriu“
- 24 hod
- 48 hod
- 7 dní
-
- Lenivosť môže výjsť Slovákov draho. Od 15. apríla sa menia zákony o pneumatikách
- 40-ročné čakanie sa končí. Akčný film sa ukazuje v plnej paráde, dorazí čoskoro
- Google spúšťa najväčšiu zmenu v histórii Gmailu. Ľudia ju vítajú, experti varujú pred pohromou
- Česi postavili nezastaviteľný stroj s nosnosťou 1700 kg. Nasadí ho americká armáda
- Žiadne tepelko, ani kotol. Vedci vyvinuli špeciálne panely, ktoré zadarmo vyhrejú dom
-
- Lenivosť môže výjsť Slovákov draho. Od 15. apríla sa menia zákony o pneumatikách
- Česi postavili nezastaviteľný stroj s nosnosťou 1700 kg. Nasadí ho americká armáda
- 40-ročné čakanie sa končí. Akčný film sa ukazuje v plnej paráde, dorazí čoskoro
- Hawking mal znova pravdu. Vedci potvrdili jeho odvážnú teóriu o časopriestore
- Google spúšťa najväčšiu zmenu v histórii Gmailu. Ľudia ju vítajú, experti varujú pred pohromou
-
- Majú zásoby až 810 miliónov m³. Do Európy začne prúdiť nový zdroj plynu, spustia ho rekordne rýchlo
- Česi postavili nezastaviteľný stroj s nosnosťou 1700 kg. Nasadí ho americká armáda
- Lenivosť môže výjsť Slovákov draho. Od 15. apríla sa menia zákony o pneumatikách
- Kia išla proti prúdu a mala pravdu. Do áut odmietla dať nenávidenú novinku, vodiči jej za to ďakujú
- Hawking mal znova pravdu. Vedci potvrdili jeho odvážnú teóriu o časopriestore
Našiel si si toto za stieračom? Daj si pozor, podvodníci skúšajú nebezpečný trik
Schyľuje sa k vojne ďalších dvoch veľmocí? Japonci rozmiestnili rakety s doletom 1000 km
Napätie v slovenskej automobilke vrcholí. Zamestnanci vyhlásili štrajkovú pohotovosť
Výpadok internetu v Iráne trvá už 30 dní, koniec je v nedohľadne
Skončí konečne striedanie letného a zimného času? Európania majú jasnú preferenciu
Slovensko chystá tvrdý zákon proti zneužívaniu umelej inteligencie
Realita v Európe si vyžiadala radikálny krok. Štát naleje do obrany o takmer 10 miliárd eur viac
NAJČÍTANEJŠIE ZO STARTITUP

Kardiológovia prepisujú pravidlá: Zabudni na nízkotučné diéty. Nový manuál ti môže predĺžiť život o celé desaťročia
PREMIUMZlato a striebro už nie sú investičná istota: Cena iných drahých kovov vystrelila až o 300 %

Nová povinnosť pre tisíce pracovníkov: Tento rok platí tvrdé pravidlo. Ak ho nesplníš, máš problém so Sociálnou poisťovňou
PREMIUMKoniec lacných hypoték: Úroky opäť vyskočia nad 3,5 %, klienti týchto bánk si priplatia (ODBORNÍK)
PREMIUM
