Uusi kyberhyökkäys kohdistuu suosittuihin viestisovelluksiin, kuten Telegramiin

Uusi kyberhyökkäys kohdistuu suosittuihin viestisovelluksiin, kuten Telegramiin

Lähdesolmu: 2016205

Tyler Cross Tyler Cross
Julkaistu: Maaliskuussa 17, 2023
Uusi kyberhyökkäys kohdistuu suosittuihin viestisovelluksiin, kuten Telegramiin

Kyberturvallisuusyritys ESETin Tutkijat ovat löytäneet uuden kyberhyökkäyksen, joka kohdistuu suosittuihin viestisovelluksiin, kuten WhatsAppiin ja Telegramiin, sekä kryptovaluuttalompakoihin.

Tutkimus, joka julkaistiin WeLiveSecurity blogi, osoittaa, että hyökkääjät ovat luoneet näistä sovelluksista väärennettyjä versioita, jotka näyttävät ja toimivat kuin todelliset päästäkseen luvattomasti käyttäjien yksityisiin viesteihin ja digitaaliseen valuuttaan. Ne esiintyvät kolmannen osapuolen sovelluskauppoina ja suorina latauslinkkeinä.

Laitteelle asennettuna väärennetyt sovellukset antavat hyökkääjille mahdollisuuden nähdä ja varastaa käyttäjien viestejä ja henkilökohtaisia ​​tietoja, mikä voi johtaa henkilötietojen tai rahavarojen varasteluun. On olemassa muutamia muunnelmia siitä, miten uhka vie tietosi, mutta väärennetyn sovelluksen lataaminen saa sen saastuttamaan laitteesi.

Tutkijat havaitsivat, että nämä väärennetyt sovellukset hyökkäävät pääasiassa Android-laitteisiin. Vaikka ne oli otettu käyttöön iOS:ssä, käytössä olevat turvajärjestelmät olivat jo poistaneet haitalliset sovellukset.

Varsinkin Androidissa hyökkääjät ovat kuitenkin varmistaneet, että heidän väärennetyt sovelluksensa näyttävät ja toimivat kuin aidot, mikä tekee käyttäjien vaikeaksi kertoa, että ne eivät ole laillisia.

Tämän kyberhyökkäyksen takana olevat ihmiset ovat myös tehneet väärennettyjä versioita tunnetuista kryptovaluuttalompakoista Bitcoinille, Ethereumille ja Ripplelle. Nämä väärennetyt sovellukset on suunniteltu ottamaan käyttäjien yksityisiä avaimia, joiden avulla hyökkääjät voivat käyttää käyttäjien salausta ilman lupaa.

ESETin tutkijat suosittelevat varovaisuutta ladattaessa sovelluksia, erityisesti epävirallisista lähteistä. He suosittelevat tarkistamaan, että sovellus on todellinen ennen sen asentamista, ja varmistamaan, että se tulee luotettavasta lähteestä, kuten Google Play Storesta tai Apple App Storesta.

Turvallisuuden vuoksi he suosittelevat käyttäjiä pitämään laitteensa ajan tasalla uusimmilla tietoturvakorjauksilla ja käyttämään hyvää virustorjuntaohjelmistoa. Näiden vaiheiden suorittaminen voi auttaa suojaamaan väärennetyiltä sovelluksilta ja pienentämään mahdollisuuksia joutua näiden hyökkäysten uhriksi.

Aikaleima:

Lisää aiheesta Turvaletket