Новая кибератака нацелена на популярные приложения для обмена сообщениями, такие как Telegram

Новая кибератака нацелена на популярные приложения для обмена сообщениями, такие как Telegram

Исходный узел: 2016205

Тайлер Кросс Тайлер Кросс
Опубликовано: 17 марта 2023
Новая кибератака нацелена на популярные приложения для обмена сообщениями, такие как Telegram

Фирма по кибербезопасности ESET Исследователи обнаружили новую кибератаку, нацеленную на популярные приложения для обмена сообщениями, такие как WhatsApp и Telegram, а также на криптовалютные кошельки.

Исследование, опубликованное на Блог WeLiveSecurity, показывает, что злоумышленники создали поддельные версии этих приложений, которые выглядят и функционируют как настоящие, чтобы получить несанкционированный доступ к личным сообщениям пользователей и цифровой валюте. Они выдают себя за сторонние магазины приложений и прямые ссылки для скачивания.

При установке на устройство поддельные приложения позволяют злоумышленникам просматривать и красть сообщения и личную информацию пользователей, что может привести к краже личных данных или финансовых активов. Существует несколько вариантов того, как именно угроза получает вашу информацию, но загрузка поддельного приложения приводит к заражению вашего устройства.

Исследователи обнаружили, что эти поддельные приложения в основном атакуют устройства Android. Хотя они были развернуты на iOS, действующие системы безопасности уже удалили вредоносные приложения.

Однако, особенно на Android, злоумышленники позаботились о том, чтобы их поддельные приложения выглядели и работали так же, как настоящие, из-за чего пользователям было трудно сказать, что они не являются законными.

Люди, стоящие за этой кибератакой, также создали поддельные версии известных криптовалютных кошельков для биткойнов, Ethereum и Ripple. Эти поддельные приложения предназначены для получения закрытых ключей пользователей, что позволяет злоумышленникам получать доступ к криптовалюте пользователей без разрешения.

Исследователи ESET советуют быть осторожными при загрузке приложений, особенно из неофициальных источников. Они рекомендуют проверить подлинность приложения перед его установкой и убедиться, что оно получено из надежного источника, такого как Google Play Store или Apple App Store.

Чтобы оставаться в безопасности, они рекомендуют пользователям обновлять свои устройства с помощью последних исправлений безопасности и использовать хорошее антивирусное программное обеспечение. Выполнение этих шагов может помочь защититься от поддельных приложений и снизить вероятность того, что вы станете жертвой этих атак.

Отметка времени:

Больше от Детективы безопасности