Androidista löytyi virus, joka voi varastaa WhatsApp-käyttäjien tiedot
Miscellanea / / August 03, 2023
Se hyökkää myös muita suosittuja lähettiläitä vastaan.
CYFIRMAn tietoturvaasiantuntijat ovat löytäneet väärennetyn Android-sovelluksen nimeltä SafeChat, joka saastuttaa laitteet vakoiluohjelmilla. Siitä ilmoittaa Piikuva tietokone.
Viruksen tarkoituksena on varastaa arkaluontoisia tietoja suosituilta lähettiläiltä, kuten Telegramilta, Signaalilta, WhatsAppilta ja Viberiltä. Se jopa kopioi puhelulokit, tekstiviestit ja GPS-sijaintitiedot.
CYFIRMA huomautti, että hakkerit suostuttelevat uhreja usein asentamaan SafeChatin sillä verukkeella, että keskustelu siirretään turvallisemmalle alustalle. Itse sovelluksessa on todellisia lähettiläitä muistuttava käyttöliittymä ja tavallinen käyttäjärekisteröintiprosessi, mikä lisää ohjelman uskottavuutta.
Profiilin luomisen aikana väärennetty sovellus pyytää lupia päästäkseen eri tietoihin ja ominaisuuksiin. Sen jälkeen hän muodostaa yhteyden laitteessa jo oleviin pikaviestintään. Tämän ansiosta hyökkääjät voivat saada kaikki tarvittavat tiedot.
On jo tiedossa, että SafeChatin loi intialainen hakkeriryhmä APT Bahamut. Hänen viimeisimmät hyökkäyksensä tehtiin pääasiassa WhatsApp-phishing-viestien kautta.
Lue myös🧐
- 7 parasta ilmaista virustorjuntaa
- Androidissa löydettiin virus, joka tunnistaa kuvakaappauksissa olevat merkit varastaakseen tietoja
- Uusi Big Head -virus Windows-päivityksen varjolla estää tietokoneen ja kiristää rahaa