18 октября 2022
Роман Литвинов
379

Мошенники маскируют вредоносные программы под моды для WhatsApp*

ИБ-специалисты из «Лаборатории Касперского» сообщили, что хакеры распространяют вредоносы, предназначенные для похищения данных и средств, под видом приложения WhatsApp* с расширенным функционалом.

Эксперты уточнили, что на самом деле никакой усовершенствованной версии мессенджера не существует. Новые функции – лишь уловка мошенников, распространяющих вредоносное ПО.

Вместо приложения с якобы обновлённым функционалом жертва получает троян Triada, способный загружать прочие вредоносные программы, оформлять платные подписки без ведома владельца устройства, а также предоставлять мошенникам доступ к учёткам, персональной информации и платёжным данным пользователей.

Специалисты «Лаборатории Касперского» сообщили, что в течение последних двух месяцев от действий мошенников, распространяющих троян Triada, пострадало свыше 3 500 пользователей.

Новость о якобы вышедшем обновлении WhatsApp* хакеры распространяют через официальные приложения Snaptube и Vidmate. Эксперты предположили, что владельцы софта не знают о том, что их продукт используется для рекламы вредоноса. «Лаборатория Касперского» уже отправила им соответствующие уведомления.

Хакеры, распространяющие вредонос через Vidmate, маскируют троян под приложение WhatsApp* Plus. Известно, что Vidmate, предназначенный для загрузки контента с видеохостинга YouTube, включает в себя неофициальный магазин Android-приложений.

Эксперты сообщили, что часто пострадавшие не могут войти в аккаунт  WhatsApp*, так как троян способен похищать необходимые для идентификации данные.

* проект компании Meta, которая признана в России экстремистской и запрещена.

Читайте также
Обнаружен сервис Darcula с 20 000 фишинговых доменов
28 марта 2024
Новые вектора кибератак 2024 по версии «SecWare»
12 апреля 2024
Ленивые хакеры взломали аккаунты 867 сотрудников российских компаний
4 апреля 2024