Indijom kruži SMS poruka kojom se stanovnicima nalaže preuzimanje aplikacije za registraciju za cijepljenje protiv Covida-19. Međutim, riječ je o zlonamjernom softveru osmišljenom za zarazu pametnih telefona korisnika. Aplikacija, prije poznata kao Covid-19, nedavno je ažurirana i sada se zove Vaccine Register.
Lukas Stefanko, istraživač zlonamjernog softvera u tvrtki za kibernetičku sigurnost ESET (Slovačka), tvitao je o virusu koji se širi putem SMS-a. Istraživač je komentirao da je poruka dizajnirana da izgleda kao oglas koji potiče ljude da preuzmu aplikaciju putem poveznice kako bi se registrirali za besplatno cijepljenje. Nadalje, aplikacija zarazi samo mobilne telefone. Android.
SMS crv se lažno predstavlja kao besplatna registracija za cjepivo protiv Covida-19
Android SMS crv pokušava se širiti putem tekstualnih poruka kao lažna besplatna registracija za cjepivo protiv Covida-19 – cilja na Indiju 🇮🇳
Može se širiti putem SMS-a kontaktima žrtve s poveznicom za preuzimanje ovog zlonamjernog softvera. https://t.co/EXAAGARqOP pic.twitter.com/HX957bPVu5Lukas Stefanko @LukasStefanko Travnja 29, 2021
Nakon što se zlonamjerni softver instalira na telefon, on dobiva neovlašteni pristup korisničkim podacima. Virus je sposoban pristupiti korisničkim računima. Facebook i druge društvene mreže, napadaju galeriju fotografija, pa čak i brišu dokumente i informacije s mobitela. Zlonamjerni softver također koristi zaraženi mobitel za slanje više SMS poruka kontaktima, šireći i trošeći korisnikovu telefonsku tarifu.
Situacija u Indiji
Istrage zlonamjernog softvera koje je proveo Lukas pokazale su da i stari zlonamjerni softver Covid-19 i trenutni Vaccine Register imaju istog programera, budući da se SMS virusi ne stvaraju vrlo često. Nadalje, istraživač je otkrio da se izvor virusa nalazi u napuštenim Twitter repozitorijima. Lukas je također na svom Twitter računu komentirao da je meta virusa Indija, regija koja se suočava s teškom zdravstvenom krizom zbog koronavirusa. Zemlja je već postala... treći u svijetu s najvećim brojem smrtnih slučajeva. Nadalje, SMS koji je sadržavao zlonamjerni softver mogao je biti učinkovit jer je službena aplikacija indijske vlade, pod nazivom CoWIN, imala problema s registracijom svojih građana za cijepljenje.
Iako službena aplikacija ima problema, ona je i dalje jedini siguran način za registraciju za cijepljenje i primanje obavijesti kada su serije dostupne. Lokalna vlast također je savjetovala javnosti da ignorira sve SMS poruke ili web stranice s poveznicama na aplikacije koje jamče pristup cjepivima.
Preko Gadgeti 360 e Poslovni Insider
Slika: Daniel Schludi/Unsplash/CC