新的网络攻击针对 Telegram 等流行的消息应用程序

新的网络攻击针对 Telegram 等流行的消息应用程序

源节点: 2016205

泰勒克罗斯 泰勒克罗斯
发表于: 2023 年 3 月 17 日
新的网络攻击针对 Telegram 等流行的消息应用程序

网络安全公司 ESET的 研究人员发现了一种针对 WhatsApp 和 Telegram 等流行消息应用程序以及加密货币钱包的新型网络攻击。

该研究发表在 WeLiveSecurity 博客,表明攻击者已经创建了这些应用程序的假冒版本,这些应用程序的外观和功能与真实应用程序相似,以未经授权访问用户的私人消息和数字货币。 他们冒充第三方应用商店和直接下载链接。

当安装在设备上时,假冒应用程序会让攻击者看到并窃取用户的消息和个人信息,这可能导致个人详细信息或金融资产被盗。 威胁获取您的信息的确切方式有多种变体,但下载虚假应用程序是导致它感染您的设备的原因。

研究人员发现,这些虚假应用主要攻击安卓设备。 虽然它们已部署在 iOS 上,但现有的安全系统已经关闭了恶意应用程序。

然而,尤其是在 Android 上,攻击者已经确保他们的虚假应用程序在外观和工作上与真实应用程序一样,让用户很难分辨它们是否合法。

此次网络攻击的幕后黑手还为比特币、以太坊和 Ripple 制作了知名加密货币钱包的假冒版本。 这些假冒应用程序旨在获取用户的私钥,从而使攻击者可以在未经许可的情况下访问用户的加密货币。

ESET 的研究人员建议下载应用程序时要小心,尤其是从非官方来源下载应用程序时。 他们建议在安装应用程序之前检查该应用程序是否真实,并确保它来自可信赖的来源,例如 Google Play Store 或 Apple App Store。

为了安全起见,他们建议用户使用最新的安全补丁更新他们的设备并使用好的防病毒软件。 采取这些步骤有助于防止假冒应用程序并降低成为这些攻击受害者的机会。

时间戳记:

更多来自 安全侦探