Новый вирус WhatsApp использует мобильный телефон для доступа к нежелательной рекламе
Пользователи WhatsApp, будьте осторожны: похоже, по углам цифрового мессенджера циркулирует новый вирус. Вредоносное ПО распространяется в ответ на полученные сообщения со ссылкой на предполагаемую рекламную акцию Huawei, где все, что вам нужно сделать, это загрузить «приложение компании», чтобы побороться за бесплатный сотовый телефон. Вместо этого используется червь — вредоносная программа, устанавливаемая пользователем (технически вирус это нечто другое, это то, что копирует само себя и не существует на мобильных телефонах).
Червь был обнаружен исследователем цифровой безопасности Лукасом Стефанко, который, в свою очередь, получил подсказку от пользователя Twitter. @ReBensk. Ниже представлено видео, демонстрирующее вредоносное ПО в действии:
Android-червь WhatsApp?
Вредоносное ПО распространяется через WhatsApp жертвы, автоматически отвечая на любое полученное сообщение WhatsApp со ссылкой на вредоносное мобильное приложение Huawei.
Сообщение отправляется только один раз в час одному и тому же контакту.
Это похоже на рекламное ПО или мошенничество с подпиской. https://t.co/NYbh2A9Y6M pic.twitter.com/2tFgLyG94O- Лукас Стефанко (@LukasStefanko) 21 января 2021
Однако червь может использовать другую обманную приманку, чтобы поймать пользователей. которые верят в бесплатный обед. Об этом сообщил другой пользователь Twitter. подобное вредоносное ПО используя бесплатный Netflix.
Вирус WhatsApp использует некоторые уловки, чтобы его нельзя было сразу распознать. Один из них — перенаправление на ссылку, которая, на первый взгляд, точно соответствует макету Play Store — с комментариями и всем остальным. Однако появляется страница с просьбой установить приложение, что само по себе является подозрительной мерой.
Другая тактика вредоносного ПО — не рассылать спам-ссылки на вирус, а отправлять их только тем пользователям, последний раз просмотревшим сайт час назад. В результате рекламная акция, предположительно отправленная доверенным лицом, вместе с правдоподобным дизайном создает впечатление, что рекламная акция является законной и выгода гарантирована.
Непосредственная опасность
Червь, по сути, представляет собой рекламное ПО – тип вируса, предназначенный для использования устройств для внедрения нежелательной рекламы и, таким образом, зарабатывания денег своим создателям. Теоретически это просто раздражает. Но следует соблюдать осторожность, поскольку, поскольку он устанавливает прямое соединение с сервером программиста, он может быть использован для установки другого, более агрессивного вредоносного ПО.
В своем блоге Стефанко предупреждает, что это может стать открытой дверью для троянов, которые крадут банковские данные, шпионских программ (которые шпионят за пользователем) и программы-вымогатели (которые захватывают данные). Рассматриваемый вирус WhatsApp может открыть ворота и для других вредоносных программ, поскольку он просит пользователя разрешить установку файлов, которые не взяты из Play Store.
Более того, после установки поддельное приложение запрашивает разрешения на доступ, такие как уведомления и приоритеты. Это позволяет червю работать с максимальным потреблением энергии и игнорировать задачи других приложений – по сути, замедляя работу.
Предотвращение и исправление
Пользователям, которые хотят избежать рисков, необходимо убедиться, что можно устанавливать только официальные приложения Play Store. Хотя эта функция зависит от версии Android, обычно просто перейдите к чему-то вроде «Настроить», затем «Приложения и уведомления», «Специальный доступ к приложениям», «Установить неизвестные приложения» и установите для них все значение «без». разрешение ".
Наконец, те, чьи смартфоны были заражены вирусом WhatsApp, могут используйте мобильный антивирус и удалите вредоносную программу и избегайте головной боли в будущем.
С помощью Руководство пользователя Tom's Guide e WeLiveSecurity
Изображение: Даврин Лаганзон/Pixabay с монтажом Vida Celular