Šíri sa automaticky cez WhatsApp. Slovák odhalil nebezpečný vírus, ktorý útočí na Androidy
Operačný systém Android už neraz čelil kritike kvôli svojej zraniteľnosti voči malvérom či rôznym vírusom. Najnovšie sa objavuje hrozba, ktorá sa sústredí na používateľov četovacej aplikácie WhatsApp, prostredníctvom ktorej sa môže rýchlo šíriť a ukradnúť aj citlivé údaje používateľa. Na problém upozornil Lukáš Štefanko zo slovenskej spoločnosti ESET.
Novoobjavený typ malvéru sa dokáže sám šíriť cez automatické odpovede v aplikácii WhatsApp. Používateľa chce presvedčiť k stiahnutiu falošnej aplikácie Huawei Mobile z Obchodu Play a následne si vyžiada povolenia, vďaka ktorým môže fungovať na pozadí a prekryť aj bežiace aplikácie. Z nich môže potom získať citlivé údaje.
Androidy ohrozuje nový malvér. Ľudí láka na výhru, cez WhatsApp sa šíri automaticky
Výskumník z ESETu upozornil najmä na zneužitie funkcie automatickej odpovede vo WhatsApp, prostredníctvom ktorej sa malvér ďalej sám rozosiela do ďalších zariadení, ktoré sa snaží infikovať rovnakým scenárom. Používateľ dostane odkaz na stiahnutie aplikácie, ktorá vyzerá, akoby pochádzala priamo od spoločnosti Huawei.
Škodlivý kód pri tomto kroku navedie obeť na falošný Obchod Play, odkiaľ si má spomenutú aplikáciu stiahnuť. Po nainštalovaní aplikácie potom malvér požiada o pridelenie povolení, ktoré bežne používatelia odsúhlasia „automaticky“ aj pri inštalácii oficiálnych aplikácií z pravého virtuálneho obchodu Googlu.
Android WhatsApp Worm?
Malware spreads via victim's WhatsApp by automatically replying to any received WhatsApp message notification with a link to malicious Huawei Mobile app.
Message is sent only once per hour to the same contact.
It looks to be adware or subscription scam. https://t.co/NYbh2A9Y6M pic.twitter.com/2tFgLyG94O— Lukas Stefanko (@LukasStefanko) January 21, 2021
Keď aplikácia získa potrebné povolenia, odkaz na stiahnutie škodlivej aplikácie bude šíriť ďalej cez WhatsApp pomocou spomenutých automatických odpovedí, ktorými bude správa rozoslaná ďalším kontaktom používateľa. Zároveň bude bežať na pozadí a nedôjde k nútenému vypnutiu systémom.
Ľudí sa tento škodlivý kód snaží nalákať na výhru mobilu, ak si stiahnu falošnú aplikáciu Huawei Mobile. Takúto odpoveď dostane každý kontakt, ktorý pošle správu na infikovaný Android smartfón s aplikáciou WhatsApp. Správu s odkazom na stiahnutie aplikácie však malvér odošle kontaktom v aplikácii iba raz za hodinu.
V momentálnej verzii nie je malvér schopný rozosielať správu s odkazom na falošnú aplikáciu mimo aplikácie WhatsApp, avšak v budúcnosti sa to môže zmeniť a takéto správy sa môžu šíriť aj prostredníctvom ďalších komunikačných aplikácií. A
j v aktuálnej podobe sa však môže malvér rýchlo rozšíriť na množstvo ďalších Android smartfónov. Detaily tejto hrozby opísal Lukáš Štefanko z ESETu aj v priloženom videu.
Neznáme aplikácie radšej neinštaluj
Bližšie informácie o tom, odkiaľ sa tento malvér vzal, nie sú známe. Na začiatku však musel byť prvý smartfón, ktorý škodlivý kód začal šíriť ďalej cez WhatsApp. Aktuálne nie je známy ani rozsah toho, koľko Android smartfónov mohlo byť takýmto scamom infikovaných.
Aby sa používateľ takémuto podvodu a šíriacemu sa malvéru vyhol, odporúčame inštalovať aplikácie len z overených zdrojov a oficiálneho Obchodu Play.
Inštalácii aplikácii z neoverených zdrojov dokáže zabrániť aj funkcia v Androide, ktorá natívne zabraňuje inštalovaniu neznámych aplikácií. Rovnako tak je vhodnou ochranou proti tomuto malvéru antivírusová aplikácia, ktorá dokáže škodlivý kód odhaliť ešte predtým, než sa dostane do smartfónu.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Hackeri získali 47 TB dát a uzamkli zamestnancov v budove. Ruský dodávateľ dronov ostal paralyzovaný
Ušetria ti kopu práce každý deň. TOP 10 rozšírení do prehliadača, ktoré absolútne potrebuješ
Aj ty môžeš byť hacker. Toto je TOP 10 nástrojov, s ktorými sa nabúraš (takmer) hocikam
Máš plné zuby Windowsu? Toto je TOP 10 distribúcií Linuxu pre hráčov, študentov a ďalších
Slovákom hrozí to najhoršie. Uniklo 16 miliárd hesiel a nikto si to nevšimol, hackeri majú prístup ku všetkému
NAJČÍTANEJŠIE ZO STARTITUP
Prekvapivý zvrat na trhu práce mení rebríček najžiadanejších absolventov vysokých škôl. Jednotkou už nie je IT
EÚ schválila 18. balík sankcií proti Rusku. Fico ustúpil tlaku
Fico otočil, EÚ prijala nový balík sankcií proti Rusku. Takéto majú byť garancie pre Slovensko
Snoop Dogg sa stal spolumajiteľom známeho futbalového klubu: „Príbeh klubu a regiónu ma oslovil“
Analýza miliónov letov šokuje cestujúcich a odhaľuje prekvapivú pravdu o spoľahlivosti európskych aeroliniek
- 24 hod
- 48 hod
- 7 dní
-
- Najväčší hit Netflixu úplne prehliadli. Toto sú podľa kritikov najlepšie seriály roka
- Prehliadaná krajina prechádza desivou premenou za miliardy. Čína ju zbrojí na úroveň superveľmocí
- Krvavý turnaj je späť. Mortal Kombat 2 dostal prvé video, dorazí čoskoro
- Tento pohon áut vôbec nie je taký čistý, ako si mysleli. V novej štúdii ho elektromobily rozdupali
- Záhadný kameň v Egypte nechal vedcov v nemom úžase. Odhalil tajomstvo ukryté 5000 rokov
-
- Vedci našli niečo, čo popiera fyziku. Výbuch jadrovej bomby vytvoril materiál, ktorý nemal existovať
- Českí filmári zobrali „dezolátov“ na Ukrajinu a ukázali im vojnu. Takto vyzerali ich reakcie (VIDEO)
- Prehliadaná krajina prechádza desivou premenou za miliardy. Čína ju zbrojí na úroveň superveľmocí
- Netflix opäť trafil do čierneho. Drsnú krimi sériu považujú kritici za jeden z najlepších seriálov roka
- Nočná mora Rusov funguje. Ukrajina dostala od USA špeciálne zariadenia, ktoré môžu rozhodnúť vojnu
-
- Väčšina Slovákov o nej ani netuší. Ak porušíš túto povinnosť, hrozí ti pokuta 1200 €
- Taiwan ukázal svetu, čo sa stane, ak zaútočí Čína. V kľúčovom teste všetkých zarazili
- Nočná mora Rusov funguje. Ukrajina dostala od USA špeciálne zariadenia, ktoré môžu rozhodnúť vojnu
- Týmto raketám neunikne nikto. Kórea do nich vložila niečo, čo zlikviduje akýkoľvek cieľ
- Našiel som dokonalé rodinné auto. Na novej Dacii som prešiel 1 400 km do Chorvátska, otvorila mi oči
Svetový úspech vedcov SAV: Slováci vyvinuli zbraň proti vírusu, ktorý môže spúšťať rakovinu
Aplikácia Slovenskej pošty sa mení na digitálnu pobočku: Pribudnú kľúčové novinky
Slováci nakupujú inak, predajcov pribúda. E-shopy u nás prechádzajú premenou
Slovákov masívne ohrozuje nový typ kybernetického útoku. Je horší než phishing
USA zavedú jednotné clá. Zasiahne to vyše 150 krajín naraz
NAJČÍTANEJŠIE ZO STARTITUP