Hackerii lansează clone ale aplicaţiilor WhatsApp, Telegram şi Signal pentru distribuire de malware (expert)

Clonele WhatsApp, Telegram şi Signal rămân în continuare un vehicul popular pentru distribuirea de programe malware, avertizează specialiştii Eset, într-un articol publicat recent pe blogul din România al companiei.
"Aplicaţiile mobile au devenit o parte integrantă a vieţii noastre de zi cu zi, acestea revoluţionând modul în care comunicăm, lucrăm şi ne distrăm. Serviciile de mesagerie se numără printre cele mai populare aplicaţii, atât pe iOS, cât şi pe Android. Organizaţia non-profit americană Signal numără aproximativ 40 de milioane de utilizatori, iar Telegram, un alt serviciu de mesagerie open-source, are 700 de milioane de utilizatori. Între timp, WhatsApp, deţinut de Meta, este liderul mondial incontestabil, cu un număr estimat de două miliarde de utilizatori activi lunar. Dar popularitatea lor a atras şi atenţia actorilor de ameninţări, dornici să găsească o modalitate de a introduce pe ascuns programe malware pe dispozitivul dvs. Acest lucru v-ar putea costa scump şi chiar ar putea să vă afecteze compania angajatoare. Dezvoltatorii rău intenţionaţi de cod au devenit destul de pricepuţi în a păcăli utilizatorii să le descarce produsele", susţine Phil Muncaster, expert Eset.
Specialistul atenţionează asupra faptului că hackerii lansează aplicaţii maliţioase concepute pentru a le imita pe cele legitime, după care le distribuie prin intermediul mesajelor de phishing, prin e-mail, prin SMS, pe reţelele de socializare sau prin aplicaţii de mesagerie în sine, "conducând victima pe o pagină web folosită pentru phishing şi convingând-o să instaleze ceea ce aceasta crede a fi o aplicaţie oficială".
În plus, infractorii cibernetici direcţionează utilizatorii către aplicaţii false cu aspect legitim, care pot ocoli ocazional procedurile stricte de verificare din magazinul de aplicaţii Google Play. "Platforma iOS de la Apple are un ecosistem mult mai închis şi este mult mai puţin probabil ca aplicaţiile rău intenţionate să ajungă acolo", menţionează sursa citată.
Analiştii Eset au descoperit o campanie falsă de actualizări derulată în 2021 care s-a răspândit pe WhatsApp, Signal şi alte aplicaţii de mesagerie prin intermediul unor mesaje de phishing care pretindeau că destinatarul poate obţine o nouă temă de culoare pentru WhatsApp. În realitate, acesta era un malware troian care răspândea automat un link maliţios, prin mesajele primite în WhatsApp şi în alte aplicaţii de mesagerie.
De asemenea, alte zeci de site-uri web copiau WhatsApp şi Telegram şi promovau aplicaţii de mesagerie maliţioase cunoscute sub numele de "clippers"(aplicaţii concepute pentru a sustrage informaţiile sau modifica conţinutul clipboard-ului dispozitivului). În acest fel, victimele erau mai întâi ademenite de anunţurile Google care duceau la canale YouTube frauduloase, care apoi le redirecţionau către site-urile web copiate. Odată instalate, aplicaţiile interceptau mesajele de chat ale victimelor în încercarea de a sustrage informaţii sensibile şi fonduri în criptomonede.
Conform articolului de specialitate, un alt incident i-a avut în prim-plan pe hackerii aliaţi cu China, ce au ascuns un malware de spionaj cibernetic, botezat Android BadBazaar, în interiorul unor aplicaţii Signal şi Telegram cu aspect legitim. Ambele tipuri de aplicaţii au reuşit să treacă de verificarea oficială şi să ajungă în Google Play şi Samsung Galaxy Store, înainte ca aceştia să se sesizeze.
Pe acest fond al ameninţărilor cibernetice asupra aplicaţiilor de mesagerie, reprezentanţii Eset recomandă mai multe măsuri ce pot fi puse în aplicare pentru a reduce şansele de a instala o aplicaţie maliţioasă pe propriul dispozitiv.
Astfel, printre acestea se află: trebuie accesate întotdeauna magazinele oficiale de aplicaţii Android, actualizarea sistemului de operare şi software-ul dispozitivului la cea mai recentă versiune, neaccesarea linkurilor sau documentelor ataşate în mesaje nesolicitate primite pe reţelele de socializare sau în e-mailuri, precauţie înainte de a acorda unei aplicaţii permisiuni care nu par să aibă legătură cu funcţionalitatea acesteia, folosirea unei soluţii de securitate de la un furnizor de încredere, posibilitatea de a utiliza autentificarea biometrică în locul folosirii unor simple parole.
Eset a fost fondată în anul 1992 în Bratislava (Slovacia) şi se situează în topul companiilor care oferă servicii de detecţie şi analiză a conţinutul malware, fiind prezentă în peste 180 de ţări. AGERPRES/(AS - autor: Daniel Badea, editor: Mihaela Dicu, editor online: Simona Aruştei)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - [email protected].
Alte știri din categorie
Tánczos Barna: Nu este adevărat că România nu este în stare să facă absorbție de fonduri
Ministrul Finanțelor, Tánczos Barna, a declarat, joi seara, la Craiova, că România se va apropia de 100% în ceea ce privește absorbția de fonduri din Planul Național de Redresare și Reziliență (PNRR), chiar dacă termenele pentru acest program nu vor fi prelungite de Uniunea Europeană. 'Când spun că o să ne apropiem
Hidroelectrica, despre inundațiile din 2014: Exploatarea SHEN Porțile de Fier I și Porțile de Fier II s-a făcut conform prevederilor legale
Exploatarea Sistemului Hidroenergetic și de Navigație (SHEN) Porțile de Fier I și Porțile de Fier II, în perioada 18 - 26 mai 2014, atunci când debitele Dunării au atins valori de peste 11.500 mc/s, situație prevăzută în documentele româno-sârbe, s-a făcut în deplină conformitate cu prevederile Convenției de exploatare din 1998 și ale Regu
ANCOM a adoptat noi reguli pentru resursele de numerotație și transferul numerelor între operatori
Autoritatea Națională pentru Administrare și Reglementare în Comunicații (ANCOM) a adoptat noi reguli pentru resursele de numerotație și transferul numerelor între operatori, potrivit unui comunicat remis joi AGERPRES. 'În cadrul ședinței Consiliului Consultativ de astăzi, ANCOM a adoptat decizia care completează și clarifică cadrul de re
Burduja: La această oră, peste 30% din energia României este produsă de eoliene
Peste 30% din energia României este produsă de eoliene la această oră, la care se adaugă 20% hidro și 11% fotovoltaic, a scris, joi, pe Facebook, ministrul Energiei, Sebastian Burduja. 'Vântul bate bine pentru România! La această oră, peste 30% din energia României este produsă de eoliene. Acest prag simbolic este un semnal clar: tr
Mircea Fechet: În România sunt între 10.419 și 12.770 de urși bruni; numărul optim este de 4.000
Ministrul Mediului, Apelor și Pădurilor, Mircea Fechet, a anunțat, joi, că în România se află între 10.419 și 12.770 de urși bruni, 95% fiind probabilitatea de acoperire a intervalului estimat, în timp ce numărul optim de exemplare este de 4.000. Mircea Fechet a participat la o conferință de presă dedicată prezentării, în pre
Ministerul Finanțelor a atras, joi, aproape un miliard de lei de la bănci
Ministerul Finanțelor (MF) a împrumutat, joi, 984,6 milioane de lei de la bănci, printr-o emisiune de obligațiuni de stat de tip benchmark, cu o maturitate reziduală la 64 luni, la un randament mediu de 7,47% pe an, potrivit datelor publicate de Banca Națională a României (BNR). Valoarea nominală a emisiunii de joi a fost de 600 de milioane de lei,
Opt din zece români returnează ambalajele cu simbol SGR; jumătate sunt motivați de recuperarea garanției plătite (studiu)
Opt din zece români (82%) returnează toate ambalajele cu simbol SGR, procent în creștere cu 12% comparativ cu iunie 2024 (70%), iar 51% sunt motivați în principal de recuperarea garanției plătite, conform rezultatelor studiului realizat de Reveal Marketing Research. În ceea ce privește frecvența cu care românii returnează ambalaje
Tentative de fraudă de tip spoofing în numele Băncii Naționale a României
Banca Națională a României avertizează cu privire la intensificarea tentativelor de fraudă prin apeluri telefonice, mesaje și site-uri care disimulează o comunicare oficială a instituției bancare în vederea obținerii de date personale sau pentru efectuarea unor acțiuni care pot duce la tranzacții financiare bazate pe informații false.
ANRE propune o garanție de 30% din valoare pentru contractele încheiate pe piețele de energie electrică
Autoritatea Națională de Reglementare în domeniul Energiei a publicat joi, în consultare publică, un proiect de Ordin privind introducerea pentru contractele încheiate pe piețele de energie electrică a unei garanții sub forma unui procent din valoarea contractelor, propunerea fiind ca această garanție fie de 30%, a declarat, într-o conferință de presă
Burduja: ONG-uri de mediu încearcă să blocheze printr-o nouă acțiune în justiție proiectul Neptun Deep
ONG-uri de mediu încearcă să blocheze printr-o nouă acțiune în justiție, complet nemotivată, proiectul Neptun Deep, care va scoate România și întreaga regiune din dependența energetică față de Rusia, a anunțat, joi, ministrul Energiei, Sebastian Burduja. 'Nu cedăm! Astăzi nu voi vorbi ca ministru sau ca om politic.
DISB2025/Negrescu: România are toate argumentele să devină unul dintre liderii digitalizării europene
România are toate argumentele să devină unul dintre liderii digitalizării europene și faptul că, astăzi, discutăm despre blockchain, securitate, infrastructură și Inteligență Artificială ne arată că nu mai suntem doar spectatori la revoluția digitală, a declarat, joi, vicepreședintele Parlamentului European (PE), Victor Negrescu, într-un mesaj video trans
Creșteri de până la 4,6% ai indicilor bursieri, la începutul ședinței de joi de la BVB
Bursa de Valori București (BVB) a început în creștere pe toți indicii ședința de joi, iar rulajul se cifra, după 15 minute de la deschidere, la 13,343 milioane de lei (2,68 milioane euro), din care 11,71 milioane lei (2,35 milioane euro) tranzacții cu acțiuni. Indicele principal BET, care arată evoluția celor mai lichide 20 de comp
DISB2025/Anca Dragu: Finanțele digitale nu mai sunt doar un trend, ci o realitate prezentă
Finanțele digitale nu mai sunt doar un trend, ci o realitate prezentă, și înseamnă comisioane mai mici, acces mai ușor, viteză mai mare și productivitate sporită, a declarat, joi, la evenimentul la Digital Innovation Summit Bucharest (DISB) 2025, guvernatorul Băncii Naționale a Moldovei, Anca Dragu. 'Prezența unui guvernator al unei
DISB2025/Ivan: Peste 30 de servicii publice vor fi disponibile până la sfârșitul anului 2025, prin Cloud-ul guvernamental
Cloud-ul guvernamental al României va pune la dispoziția cetățenilor peste 30 de servicii publice până la sfârșitul acestui an, a anunțat, joi, la evenimentul la Digital Innovation Summit Bucharest (DISB) 2025, ministrul Economiei, Digitalizării, Antreprenoriatului și Turismului, Bogdan Ivan. 'Modul în care vrem să
DISB2025/Vevera (ICI București): Tehnologia blockchain devine mai complexă și avem nevoie de oameni calificați care să o înțeleagă
Tehnologia blockchain oferă atât un potențial incredibil, cât și noi provocări în materie de reglementare și aplicare, iar pe măsură ce această tehnologie devine mai complexă, avem nevoie de oameni calificați care să o înțeleagă, a declarat, joi, la evenimentul la Digital Innovation Summit Bucharest (DISB) 2025, directorul general al Institutu