Un program malware pentru Android se răspândeşte prin mesajele din Whatsapp

0
Publicat:
Ultima actualizare:
Whatsapp. FOTO Shutterstock

Utilizatorii de Android trebuie să fie atenţi la un nou program malware răspândit prin intermediul WhatsApp, ce îndeamnă potenţialele victime să descarce o aplicaţie de pe un site web care se numeşte Google Play.

“Download This application and Win Mobile Phone” este mesajul prin care utilizatorii ar putea fi păcăliţi să descarce o aplicaţie falsă Huawei.

Cercetătorul malware, Lukas Stefanko, de la ESET, a analizat în detaliu acest nou malware şi explică cum funcţionează şi cum să te protejezi.

„Acest program se răspândeşte prin WhatsApp-ul victimei, răspunzând automat la orice notificare de mesaj WhatsApp cu un link către o aplicaţie Huawei Mobile falsă, rău intenţionată”, a spus Stefanko. Programul malware, care a fost raportat pentru prima dată de utilizatorul Twitter @ ReBensk, pare să fie destinat în principal generării de venituri publicitare frauduloase pentru operatorii săi.

Pentru a instala aplicaţia rău intenţionată, utilizatorii sunt rugaţi să permită instalarea aplicaţiilor din alte locuri decât magazinul oficial Google Play, eliminând astfel o precauţie de securitate cheie - care este, de altfel, activată în mod implicit - pe dispozitivele Android.

Odată ce procesul de instalare este finalizat, aplicaţia continuă să solicite o serie de permisiuni, inclusiv acces la notificări şi se foloseşte de funcţia Direct Reply de pe Android, pentru a garanta infectarea cu succes prin acest vierme informatic.

„Combinând aceste două caracteristici, malware-ul poate răspunde eficient cu un mesaj personalizat la orice mesaj de notificare WhatsApp primit”, a spus Stefanko. Malware-ul rulează apoi în fundal până când primeşte un răspuns de la server în timp ce aşteaptă un mesaj de notificare WhatsApp care este apoi utilizat pentru a distribui link-ul rău intenţionat către contactele victimei.

Aplicaţia rău intenţionată solicită, de asemenea, alte permisiuni, printre care rularea în paralel cu alte aplicaţii, ceea ce îi permite să se suprapună cu orice alte aplicaţii deschise pe dispozitiv şi să evite funcţia de optimizare a bateriei. Astfel, aplicaţia poate rula fără întrerupere pe fundal şi nu riscă să fie închisă de către dispozitiv, chiar dacă ar consuma prea mult din resursele dispozitivului.

„Viermele se răspândeşte către contactele WhatsApp doar atunci când ultimul mesaj primit de victimă ar fi fost trimis cu mai bine de o oră în urmă”, a explicat Stefanko. El consideră că autorii au gândit operaţiunea în acest fel pentru a nu ridica suspiciuni în rândul contactelor victimei, întrucât primirea unui link ca răspuns la fiecare mesaj ar putea ridica semne de întrebare.

În prezent, aplicaţia pare să fie utilizată în principal într-o campanie adware sau de abonare, deşi ar putea fi folosită şi în scopuri mai rele. „Acest malware ar putea distribui ameninţări chiar mai periculoase, întrucât textul mesajului şi linkul către aplicaţia dăunătoare vin de la serverul atacatorului. Ar putea distribui pur şi simplu troieni bancari, ransomware sau spyware”, a spus Stefanko.

Pentru a vă proteja, cel mai bun mod de acţiune ar fi să evitaţi să daţi click pe linkurile suspecte, să descărcaţi numai aplicaţii din magazinul oficial Google Play şi să utilizaţi un antivirus pe dispozitiv.

Mai multe pentru tine:
ElectroWeekend eMAG: Top 15 produse cele mai populare și testate de clienți, cu cele mai mari reduceri. Pune-ți electro oferta sub brad!
Pensia pe care o primește Carmen Tănase de la stat, după patru decenii de muncă: „Am două cum ar veni”
Nu rata cele mai dulci cadouri pentru copii de Moș Nicolae și Crăciun 2025 – Pachete festive, reduceri eMAG și surprize sub 50 de lei
Cadouri de Crăciun 2025 pentru ea – White Luxury Gifts: eleganță, stil, statement și surprize premium sub 100 €
Clarvăzătorul supranumit ”Nostradamus al zilelor noastre” face o profeție sumbră legată de Prințul William și Prințul Harry
Cum se simte Nick Rădoi după șase operații?! „Mai am încă șase luni chimioterapie” Ce tratamente minune face milionarul în Mexic? „Doctorii din America nu sunt de acord”
Crima pasională din Ploiești. Viața medicului Roxana Călin după ce a ucis-o pe soția amantului. S-a recăsătorit cu un bărbat din domeniul juridic și călătorește de la Monaco în toată lumea
eMAG MultiDeals 2025: Ghid complet pentru extra reduceri de până la 20% și cele mai populare 11 produse de cumpărat
Top 10 brazi artificiali de Crăciun 2025 cu cele mai bune recenzii și extrareducere de până la 40% pe eMAG. Alege bradul perfect și profită de discounturi
Top of the Top Hervis Sport 2025/2026: Oferte iarnă, produse Top Seller și reduceri 20% de neratat
Furia Ancăi Alexandrescu după ce a pierdut alegerile la Capitală. Cum vrea să se răzbune