Kaspersky hlásí přes 340.000 útoků skrz mód WhatsAppu

Protext | rubrika: Tisková zpráva | 10. 11. 2023
Kaspersky hlásí přes 340.000 útoků skrz mód WhatsAppu

Zdroj: Protext

Praha 10. listopadu 2023 (PROTEXT) - Výzkumníci společnosti Kaspersky nedávno odhalili nový škodlivý špionážní mód WhatsApp, který se nyní šíří v dalším populárním messengeru – Telegramu. Modifikovaná verze sice slouží deklarovanému účelu, protože zvyšuje uživatelský komfort, jenže zároveň tajně získává osobní údaje svých obětí. Tento malware, který za pouhý měsíc zasáhl přes 340 000 uživatelů, cílí hlavně na ty komunikující v arabštině a ázerbájdžánštině, oběti však byly zjištěny po celém světě.

Lidé často přecházejí na modifikace svých oblíbených komunikačních aplikací (IM), aby získali další funkce. Některé z těchto modifikací, které jsou vytvářeny třetími stranami, sice vylepšují funkčnost, ale zároveň obsahují skrytý malware. Společnost Kaspersky identifikovala novou modifikaci aplikace WhatsApp, která nabízí přídavné funkce, například plánované zprávy a možnosti přizpůsobení, ale má v sobě také škodlivý spywarový modul.

Upravený soubor klienta WhatsApp obsahuje podezřelé komponenty (službu a přijímač vysílání), které v originální verzi nejsou. Přijímač iniciuje službu a spustí špionážní modul, když je telefon zapnutý nebo se nabíjí. Po aktivaci odešle škodlivý implantát zprávu s údaji o zařízení na server útočníka. Tyto údaje zahrnují IMEI, telefonní číslo, kódy zemí a sítí a další informace. Každých pět minut také přenáší kontakty a údaje o účtu oběti a dokáže dokonce nastavit nahrávání z mikrofonu a provádět exfiltraci souborů z externího úložiště.

Škodlivá verze pronikla do populárních kanálů Telegramu, které jsou zaměřeny převážně na arabsky a ázerbájdžánsky mluvící uživatele, přičemž některé z těchto kanálů se mohou pochlubit téměř dvěma miliony odběratelů. Výzkumníci společnosti Kaspersky proto upozornili na tento problém společnost Telegram. Telemetrie společnosti Kaspersky identifikovala jen během října více než 340 000 útoků s tímto modem, přičemž tato hrozba se objevila relativně nedávno – začala působit v polovině srpna 2023.

Nejvíce útoků bylo zaznamenáno v Ázerbájdžánu, Saúdské Arábii, Jemenu, Turecku a Egyptě. Ačkoli mezi obětmi převažují arabsky a ázerbájdžánsky mluvící uživatelé, zasaženy byly také osoby z USA, Ruska, Velké Británie, Německa a dalších zemí.

Produkty Kaspersky detekují trojského koně pod označením Trojan-Spy.AndroidOS.CanesSpy.

„Lidé přirozeně důvěřují aplikacím z vysoce sledovaných zdrojů, ale podvodníci této důvěry zneužívají. Šíření škodlivých modifikací prostřednictvím oblíbených platforem třetích stran zdůrazňuje důležitost používání oficiálních IM klientů. Pokud však potřebujete nějaké další funkce, které v originálním klientovi nejsou, měli byste před instalací softwaru od třetí strany zvážit použití renomovaného bezpečnostního řešení, které ochrání vaše data před ohrožením. Pro lepší ochranu osobních údajů stahujte aplikace vždy jen z oficiálních obchodů s aplikacemi nebo z oficiálních webových stránek,“ říká Dmitrij Kalinin, bezpečnostní expert společnosti Kaspersky.

K zajištění bezpečnosti odborníci společnosti Kaspersky doporučují:

  • Používejte oficiální obchody: Stahujte aplikace z důvěryhodných a oficiálních zdrojů. Vyhněte se obchodům s aplikacemi od třetích stran, protože je zde vyšší riziko, že budou nabízet škodlivé nebo kompromitované aplikace.
  •  Používejte renomovaný bezpečnostní software: Nainstalujte v zařízeních antivirový a antimalwarový software. Pravidelně skenujte zařízení kvůli potenciálním hrozbám a udržujte software aktualizovaný. Před známými i neznámými hrozbami chrání uživatele řešení Kaspersky Premium
  • Sledujte informace o nejčastějších typech podvodů: Buďte informováni o nejnovějších kybernetických hrozbách a taktikách. Buďte obezřetní vůči nečekaným požadavkům, podezřelým nabídkám nebo urgentním žádostem o osobní či finanční informace.

 

ČTK ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

 

„Články označené PROTEXT přebíráme ze stejnojmenné služby agentury ČTK, nejsou součástí redakčního obsahu webu Peníze.cz. Jde o komerční sdělení zadavatele, který je ve zprávě označen a nese odpovědnost za její obsah. ČTK v podmínkách služby uvádí, že nezveřejní informace, které by byly v rozporu se zákonem nebo by mohly být způsobilé porušit práva třetích osob na ochranu osobnosti, případně jiná zákonem chráněná práva třetích osob.“

Dlouhodobý investiční produkt

Dlouhodobý investiční produkt

Myslete na sebe a zabezpečte se na penzi co nejlépe. Třeba investováním do široké nabídky fondů.

Sdílejte článek, než ho smažem

Další tiskové zprávy

Rekonstrukce ostravského „mrakodrapu“ může začít

Rekonstrukce ostravského „mrakodrapu“ může začít

Ostrava 19. července 2024 (PROTEXT) - Významným milníkem architektury v Ostravě je záchrana ikonického „mrakodrapu“ na Ostrčilově ulici. Dům podstoupí komplexní rekonstrukci pod taktovkou... celý článek

Vital Strategies: Mezinárodní olympijský výbor vyzván k ukončení sponzoringu prodejci slazených nápojů

Paříž 19. července 2024 (PROTEXT/PRNewswire) - Přední globální odborníci a aktivisté v oblasti zdraví vyzývají k celosvětovému ukončení sponzoringu sportovních akcí výrobci slazených... celý článek

Ceny nemovitostí zase rostou. Hypotéky sice klesají, ale nestojí to za řeč.

Ceny nemovitostí zase rostou. Hypotéky sice klesají, ale nestojí to za řeč.

Praha 18. července 2024 (PROTEXT) - Počátkem roku lidé čekali další mírný pokles cen nemovitostí a zároveň pokles cen hypoték. Řada lidí si proto říkala, zda koupit byt hned, nebo až... celý článek

Bybit rozšiřuje nabídku spotových párů v EUR o zajímavý dárek v podobě 25.000 USDT

Bybit rozšiřuje nabídku spotových párů v EUR o zajímavý dárek v podobě 25.000 USDT

Dubaj (SAE) 18. července 2024 (PROTEXT/PRNewswire) - Bybit, druhá největší burza s kryptoměnami na světě podle objemu obchodů, s potěšením oznamuje spuštění 12 nových spotových párů... celý článek

WINNEE otevírá novou kapitolu české ekonomiky: posílí roli žen v clean-tech oborech

WINNEE otevírá novou kapitolu české ekonomiky: posílí roli žen v clean-tech oborech

Praha 18. července 2024 (PROTEXT) - Česko čelí výzvě v proměně technických oborů spojených s dekarbonizací. Podstatnou roli v ní mohou hrát ženy jako klíčová posila technologického... celý článek

Partners Financial Services