Az új kibertámadás olyan népszerű üzenetküldő alkalmazásokat céloz meg, mint a Telegram

Az új kibertámadás olyan népszerű üzenetküldő alkalmazásokat céloz meg, mint a Telegram

Forrás csomópont: 2016205

Tyler Cross Tyler Cross
Kiadja: Március 17, 2023
Az új kibertámadás olyan népszerű üzenetküldő alkalmazásokat céloz meg, mint a Telegram

Kiberbiztonsági cég ESET A kutatók új kibertámadást fedeztek fel, amely olyan népszerű üzenetküldő alkalmazásokat céloz meg, mint a WhatsApp és a Telegram, valamint a kriptovaluta pénztárcákat.

A tanulmány, amelyet a WeLiveSecurity blog, azt mutatja, hogy a támadók ezeknek az alkalmazásoknak hamis verzióit hozták létre, amelyek úgy néznek ki és működnek, mint a valódiak, hogy illetéktelenül hozzáférhessenek a felhasználók privát üzeneteihez és digitális pénzneméhez. Harmadik féltől származó alkalmazásboltként és közvetlen letöltési linkként jelennek meg.

Az eszközre telepítve a hamis alkalmazások lehetővé teszik a támadók számára, hogy meglássák és ellopják a felhasználók üzeneteit és személyes adatait, ami ellopott személyes adatokhoz vagy pénzügyi eszközökhöz vezethet. Van néhány változata annak, hogy a fenyegetés pontosan hogyan veszi át az Ön adatait, de a hamis alkalmazás letöltése okozza az eszköz megfertőzését.

A kutatók azt találták, hogy ezek a hamis alkalmazások főként Android-eszközöket támadnak meg. Miközben iOS-en telepítették őket, a biztonsági rendszerek már eltávolították a rosszindulatú alkalmazásokat.

Azonban, különösen az Androidon, a támadók gondoskodtak arról, hogy hamis alkalmazásaik úgy nézzenek ki és működjenek, mint a valódiak, így a felhasználók nehezen tudják megállapítani, hogy nem legitimek.

A kibertámadás mögött álló emberek a jól ismert kriptovaluta pénztárcák hamis verzióit is elkészítették Bitcoin, Ethereum és Ripple számára. Ezeket a hamis alkalmazásokat úgy tervezték, hogy elvegyék a felhasználók privát kulcsait, amelyek lehetővé teszik a támadók számára, hogy engedély nélkül hozzáférjenek a felhasználók titkosításához.

Az ESET kutatói azt javasolják, hogy legyünk körültekintőek, amikor alkalmazásokat töltünk le, különösen a nem hivatalos forrásokból. Azt javasolják, hogy a telepítés előtt ellenőrizze, hogy egy alkalmazás valódi-e, és győződjön meg arról, hogy megbízható forrásból, például a Google Play Áruházból vagy az Apple App Store-ból származik.

A biztonság érdekében azt javasolják a felhasználóknak, hogy a legújabb biztonsági javításokkal frissítsék eszközeiket, és használjanak jó víruskereső szoftvert. E lépések megtételével megvédheti magát a hamis alkalmazásoktól, és csökkentheti annak esélyét, hogy e támadások áldozatává váljon.

Időbélyeg:

Még több Biztonsági nyomozók