24.10.2022

Мошенники начали распространять вирус под видом усовершенствованной версии WhatsApp

С вредоносной программой для кражи средств и личных данных пользователей, замаскированной под новый мод, расширяющий возможности мессенджера, столкнулось уже более 3,6 тысяч пользователей – и это только за август и сентябрь 2022 года. Об этом сообщили на сайте «Лаборатории Касперского».

Как рассказали специалисты, злоумышленники продвигают мод с функциями, которых нет в официальном приложении. Однако помимо этих дополнений в нем скрывается опасный троянец Triada. Он может загружать другие вредоносные программы, которые, например, оформляют платные подписки, и даже красть доступ к учетным записям.

В компании объяснили, что многим пользователям недостаточно функций в официальной версии WhatsApp, поэтому они скачивают приложение – дополнения, в частности, позволяют настроить фоны и шрифты для чатов, делать массовые рассылки или защищать определенные беседы паролем.

Модифицированные версии распространяются через два приложения – Snaptube и Vidmate. «В Snaptube, популярном приложении для Android, злоумышленники рекламируют мод под названием YoWhatsApp, – рассказали в «Лаборатории Касперского». – В Vidmate вредоносное приложение распространяется под названием Whatsapp Plus. Сервис Vidmate, как и Snaptube, используется для загрузки видео с YouTube, и, кроме того, содержит неофициальный магазин приложений для Android».

После установки и запуска мода на устройстве активируется троянец Triada. В связи с этим эксперты компании рекомендуют устанавливать приложения из официальных магазинов, проверять их на наличие вредоносного кода с помощью защитного решения и ограничивать права доступа к камере, контактам и другим данным для сомнительных приложений.

В Российском профессиональном союзе моряков отмечают, что членам экипажей особенно важно соблюдать осторожность в работе с приложениями – на кону стоят не только их личные данные, но иногда и безопасность судна и компании, в которой они работают. Поэтому в специализирующейся в сфере морской безопасности компании Dryad Global, членам экипажей, в частности, также порекомендовали при работе с приложениями в первую очередь убедиться, что для них не включены автоматические разрешения, открывающие доступ к личным контактам, записным книжкам, фотографиям и прочему. Если уже включены, очень важно их отключить. Кроме того, по возможности стоит настроить гаджет так, чтобы приложения собирали информацию не 24/7, а только во время работы.

По материалам ТАСС

↑ 

Наверх