En SMS-melding sirkulerer i India som ber innbyggerne laste ned en app for å sikre at de registrerer seg for vaksinasjon mot Covid-19. Men det er skadelig programvare for å infisere brukerens smarttelefon. Appen, som tidligere het Covid-19, ble nylig oppdatert og heter nå Vaksineregister.
Lukas Stefanko, en malware-forsker ved cybersikkerhetsselskapet ESET (Slovakia), twitret om at viruset ble spredt via SMS. Forskeren kommenterte at meldingen er utformet for å se ut som en annonse der folk kan laste ned en applikasjon fra en lenke for å registrere seg for gratis vaksinasjon. Dessuten infiserer appen kun mobiltelefoner Android.
SMS-orm utgir seg for Covid-19-vaksinefri registrering
Android SMS-orm prøver å spre seg via tekstmeldinger som falsk gratis registrering for Covid-19-vaksine – retter seg mot India 🇮🇳
Det kan spre seg selv via SMS til offerkontakter med lenke for å laste ned denne skadelige programvaren. https://t.co/EXAAGARqOP pic.twitter.com/HX957bPVu5Lukas Stefanko @LukasStefanko April 29, 2021
Når skadelig programvare er installert på mobiltelefonen, får den feil tilgang til brukerens data. Viruset er i stand til å få tilgang til kontoer Facebook og andre sosiale nettverk, invadere bildegalleriet og til og med slette dokumenter og informasjon fra mobiltelefonen. Skadevaren bruker også den infiserte mobiltelefonen til å spre flere SMS-meldinger til kontakter, spre og også konsumere brukerens telefonabonnement.
Situasjonen i India
Undersøkelser av malware utført av Lukas viste at både den gamle Covid-19-malwaren og det nåværende vaksineregisteret har samme utvikler, da SMS-virus ikke lages så ofte. Videre oppdaget forskeren at kilden til viruset er i forlatte Twitter-lagre. Lukas kommenterte også på sin Twitter-konto at målet for viruset er India, en region som står overfor en alvorlig helsekrise på grunn av koronaviruset. Landet har allerede blitt tredje i verden med det høyeste antallet dødsfall. Videre kan SMS-en med skadevaren ha hatt en effekt fordi den offisielle indiske regjeringsappen, kalt CoWIN, hadde problemer med å registrere sine innbyggere for vaksinasjon.
Selv om den offisielle appen har problemer, er det fortsatt den eneste sikre måten å faktisk registrere seg for vaksinasjon og bli varslet når batcher er tilgjengelige. Den lokale regjeringen har også rådet befolkningen til å ignorere SMS eller nettsteder med lenker til apper som garanterer tilgang til vaksiner.
via Gadgets 360 e Business Insider
Bilde: Daniel Schludi/Unsplash/CC