Šíri sa automaticky cez WhatsApp. Slovák odhalil nebezpečný vírus, ktorý útočí na Androidy
Operačný systém Android už neraz čelil kritike kvôli svojej zraniteľnosti voči malvérom či rôznym vírusom. Najnovšie sa objavuje hrozba, ktorá sa sústredí na používateľov četovacej aplikácie WhatsApp, prostredníctvom ktorej sa môže rýchlo šíriť a ukradnúť aj citlivé údaje používateľa. Na problém upozornil Lukáš Štefanko zo slovenskej spoločnosti ESET.
Novoobjavený typ malvéru sa dokáže sám šíriť cez automatické odpovede v aplikácii WhatsApp. Používateľa chce presvedčiť k stiahnutiu falošnej aplikácie Huawei Mobile z Obchodu Play a následne si vyžiada povolenia, vďaka ktorým môže fungovať na pozadí a prekryť aj bežiace aplikácie. Z nich môže potom získať citlivé údaje.
Androidy ohrozuje nový malvér. Ľudí láka na výhru, cez WhatsApp sa šíri automaticky
Výskumník z ESETu upozornil najmä na zneužitie funkcie automatickej odpovede vo WhatsApp, prostredníctvom ktorej sa malvér ďalej sám rozosiela do ďalších zariadení, ktoré sa snaží infikovať rovnakým scenárom. Používateľ dostane odkaz na stiahnutie aplikácie, ktorá vyzerá, akoby pochádzala priamo od spoločnosti Huawei.
Škodlivý kód pri tomto kroku navedie obeť na falošný Obchod Play, odkiaľ si má spomenutú aplikáciu stiahnuť. Po nainštalovaní aplikácie potom malvér požiada o pridelenie povolení, ktoré bežne používatelia odsúhlasia „automaticky“ aj pri inštalácii oficiálnych aplikácií z pravého virtuálneho obchodu Googlu.
Android WhatsApp Worm?
Malware spreads via victim's WhatsApp by automatically replying to any received WhatsApp message notification with a link to malicious Huawei Mobile app.
Message is sent only once per hour to the same contact.
It looks to be adware or subscription scam. https://t.co/NYbh2A9Y6M pic.twitter.com/2tFgLyG94O— Lukas Stefanko (@LukasStefanko) January 21, 2021
Keď aplikácia získa potrebné povolenia, odkaz na stiahnutie škodlivej aplikácie bude šíriť ďalej cez WhatsApp pomocou spomenutých automatických odpovedí, ktorými bude správa rozoslaná ďalším kontaktom používateľa. Zároveň bude bežať na pozadí a nedôjde k nútenému vypnutiu systémom.
Ľudí sa tento škodlivý kód snaží nalákať na výhru mobilu, ak si stiahnu falošnú aplikáciu Huawei Mobile. Takúto odpoveď dostane každý kontakt, ktorý pošle správu na infikovaný Android smartfón s aplikáciou WhatsApp. Správu s odkazom na stiahnutie aplikácie však malvér odošle kontaktom v aplikácii iba raz za hodinu.
V momentálnej verzii nie je malvér schopný rozosielať správu s odkazom na falošnú aplikáciu mimo aplikácie WhatsApp, avšak v budúcnosti sa to môže zmeniť a takéto správy sa môžu šíriť aj prostredníctvom ďalších komunikačných aplikácií. A
j v aktuálnej podobe sa však môže malvér rýchlo rozšíriť na množstvo ďalších Android smartfónov. Detaily tejto hrozby opísal Lukáš Štefanko z ESETu aj v priloženom videu.
Neznáme aplikácie radšej neinštaluj
Bližšie informácie o tom, odkiaľ sa tento malvér vzal, nie sú známe. Na začiatku však musel byť prvý smartfón, ktorý škodlivý kód začal šíriť ďalej cez WhatsApp. Aktuálne nie je známy ani rozsah toho, koľko Android smartfónov mohlo byť takýmto scamom infikovaných.
Aby sa používateľ takémuto podvodu a šíriacemu sa malvéru vyhol, odporúčame inštalovať aplikácie len z overených zdrojov a oficiálneho Obchodu Play.
Inštalácii aplikácii z neoverených zdrojov dokáže zabrániť aj funkcia v Androide, ktorá natívne zabraňuje inštalovaniu neznámych aplikácií. Rovnako tak je vhodnou ochranou proti tomuto malvéru antivírusová aplikácia, ktorá dokáže škodlivý kód odhaliť ešte predtým, než sa dostane do smartfónu.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Ani Slovensko ho nezastavilo: EÚ schválila dohodu o najkontroverznejšom zákone v histórii internetu

Blíži sa koniec Slovenska ako ho poznáme: Začala technologická migrácia, ktorá zmení náš štát

„Stačí jeden e-mail a vypne sa celé mesto.“ Hackeri zničili zariadenie, ktoré nikdy nemalo byť online

Falošné výzvy z Finančnej správy vyľakali Slovákov. V žiadnom prípade na nich neklikaj, je to podvod

Najväčší technologický podvod storočia: Ako startupy nafúkli hodnotu ničoho na miliardy
NAJČÍTANEJŠIE ZO STARTITUP

Peter pracuje 30 rokov ako vlakvedúci: Cestujúci sa mi vyhrážajú smrťou, tieto trasy sú najviac problémové
PREMIUMBeatnik Peter býval v opustenej vile v Poľsku: „Snívali sa mi hrozné sny. Zistil som, že sa tam stala vražda“

Slovenských podnikateľov čaká zásadná zmena. Hrozia im pokuty až do 100 000 eur

Na strechách máme časovanú bombu. Fotovoltika z Číny priťahuje kybernetické útoky, varujú experti

Mlynské Nivy sa radikálne menia: Autobusová stanica sa zmenší o tretinu. Cestujúci nie sú nadšení
- 24 hod
- 48 hod
- 7 dní
-
- Neprekoná ani 20 cm prekážku, vojaci z neho zvracali. Stroj európskej armády NATO za miliardy je na smiech
- Európa dáva nafte zbohom. Nečakaný pohon preskočil diesel a ide po benzíne aj elektromobiloch
- Na Slovensku o pár dní začína nový kanál. Ponúkne desiatky filmov úplne bez reklám
- Pobláznili divákov po celom svete. TOP 13 najlepších seriálov 2025, ktoré nesmieš zmeškať
- Ferrari si patentovalo spaľovací motor, ktorý rúca fyziku. Legendárna V12 sa vracia s TOP technológiou
-
- Na Slovensku o pár dní začína nový kanál. Ponúkne desiatky filmov úplne bez reklám
- Netflix nevydržal nápor a padol. Seriálová udalosť roka dorazila, v slovenských premiérach je zmätok
- Prepojí celú Európu a dosiahne rýchlosť 1 000 km/h. Po 10 rokoch stavajú revolučný hyperloop
- USA má v rukách tajný sen Rusov. V sekunde by ukončil akýkoľvek konflikt
- Neprekoná ani 20 cm prekážku, vojaci z neho zvracali. Stroj európskej armády NATO za miliardy je na smiech
-
- Na Slovensku o pár dní začína nový kanál. Ponúkne desiatky filmov úplne bez reklám
- Európsky štát doplatil na lacné energie z Ruska. Nemá zásoby paliva, o 4 dni mu hrozí totálny kolaps
- Kotly a tepelné čerpadlá skončili. Táto inovácia kúrením zarába peniaze
- Ohromne zbohatnú a spasia celý svet. Veľmoc našla pod zemou nekonečný zdroj čistej energie
- Rusko zradil dlhoročný spojenec. Ukrajine posiela obrovské množstvo zbraní
Rúca sa im jeden trh za druhým. Japonská automobilka padá na kolená, Európa stratila záujem
Čína varuje Japonsko pred „bolestivou cenou“. Malý ostrov sa mení na najnebezpečnejšie miesto Ázie
Európa posiela SpaceX jasný odkaz. Rekordné miliardy eur nalejú do vlastnej rakety budúcnosti
Spaľováky budú definitívne vytlačené. Číňania stavajú so Stellantisom v Európe obriu továreň na batérie
Štátny tajomník: Slovensko má šancu presadiť sa v Európe vďaka umelej inteligencii
Senzácia: Európa opäť pristane na Marse. Bude hľadať odpoveď na zásadnú otázku
Orbán klamal o obrovskom úspechu. Slovensko má nôž na krku kvôli ruskej rope
NAJČÍTANEJŠIE ZO STARTITUP

Peter pracuje 30 rokov ako vlakvedúci: Cestujúci sa mi vyhrážajú smrťou, tieto trasy sú najviac problémové
PREMIUMBeatnik Peter býval v opustenej vile v Poľsku: „Snívali sa mi hrozné sny. Zistil som, že sa tam stala vražda“

Slovenských podnikateľov čaká zásadná zmena. Hrozia im pokuty až do 100 000 eur

Na strechách máme časovanú bombu. Fotovoltika z Číny priťahuje kybernetické útoky, varujú experti

