Nový WhatsApp virus používá mobilní telefon k přístupu k nechtěným reklamám
Uživatelé WhatsApp, pozor: zdá se, že za rohy digitálního messengeru koluje nový virus. Malware se šíří tak, že na přijaté zprávy odpovídá odkazem na údajnou propagaci Huawei, kde si stačí stáhnout „aplikaci společnosti“ a soutěžit o bezplatný mobilní telefon. Místo toho červ, uživatelsky instalovaný škodlivý program (technicky virus je něco jiného, je to, co se replikuje a v mobilních telefonech neexistuje).
Červa objevil výzkumník digitální bezpečnosti Lucas Stefanko, který obratem obdržel tip od uživatele Twitteru @ReBensk. Níže je video, které ukazuje malware v akci:
Android WhatsApp Worm?
Malware se šíří přes WhatsApp oběti tak, že automaticky odpovídá na jakékoli přijaté oznámení o zprávě WhatsApp s odkazem na škodlivou aplikaci Huawei Mobile.
Zpráva je odeslána pouze jednou za hodinu stejnému kontaktu.
Vypadá to jako adware nebo podvod s předplatným. https://t.co/NYbh2A9Y6M pic.twitter.com/2tFgLyG94O—Lukas Stefanko (@LukasStefanko) Ledna 21, 2021
Červ však může použít jinou klamnou návnadu, aby chytil uživatele kteří věří na oběd zdarma. Informoval o tom další uživatel Twitteru podobný malware pomocí bezplatného Netflixu.
Virus WhatsApp používá některé triky, aby nebyl okamžitě rozpoznatelný. Jedním z nich je přesměrování na odkaz, který na první pohled přesně odpovídá rozložení Obchodu Play – doplněné komentáři a vším možným. Dorazí však stránka s žádostí o instalaci aplikace, což je samo o sobě podezřelé opatření.
Další taktikou malwaru je nespamovat odkaz na virus a odeslat jej pouze uživatelům, jejichž poslední zobrazení bylo před hodinou. Výsledkem je, že propagace, údajně zaslaná důvěryhodným kontaktem, spolu s věrohodným designem budí dojem, že propagace je legitimní a výhoda je zaručena.
Bezprostřední nebezpečí
Červ je přesně adware – typ viru, který je navržen tak, aby pomocí zařízení injektoval nežádoucí reklamu a vydělával tak svým tvůrcům peníze. Teoreticky je to jen nepříjemné. Je však třeba dávat pozor, protože naváže přímé spojení se serverem programátora, lze jej použít k instalaci jiného, agresivnějšího malwaru.
Stefanko v příspěvku na blogu varuje, že by to mohly být otevřené dveře pro trojské koně, kteří kradou bankovní data, spyware (který sleduje uživatele) a ransomware (který unáší data). Dotyčný virus WhatsApp může otevřít brány i dalšímu malwaru, protože žádá uživatele, aby povolil instalaci souborů, které nepocházejí z Obchodu Play.
Kromě toho po instalaci falešná aplikace žádá o přístupová oprávnění, jako jsou oznámení a priority. To umožňuje červu pracovat s maximálním výkonem baterie a ignorovat úkoly jiných aplikací – ve skutečnosti to vše zpomaluje.
Prevence a náprava
Uživatelé, kteří se chtějí vyhnout rizikům, musí zajistit, aby bylo možné nainstalovat pouze oficiální aplikace z Obchodu Play. Ačkoli se funkce liší v závislosti na verzi Androidu, obecně stačí přejít na něco ve smyslu „konfigurovat“, poté „Aplikace a oznámení“, „zvláštní přístup k aplikacím“, „Instalovat neznámé aplikace“ a všechny nastavit na „bez povolení“.
Konečně mohou ti, kteří měli své chytré telefony infikované virem WhatsApp používat mobilní antivirus a odstraňte škodlivý program a vyhněte se budoucím bolestem hlavy.
Přes Tomův průvodce e WeLiveSecurity
Obrázek: Dawrin Laganzon/Pixabay s montáží Vida Celular