Vigyázat, extra funkciókat ígér, valójában trójait telepít ez a módosított WhatsApp alkalmazás!

 

A Kaspersky kutatói azonosították az androidos WhatsApp alkalmazás egy módosított verzióját, amely bár „extra” funkciókat ígér a csevegőalkalmazáshoz, valójában a Triada elnevezésű trójai programot telepíti az eszközökre. A FMWhatsApp 16.80.0 together-re keresztelt app szerencsére a Google Play alkalmazásboltjában nem található meg, hanem csak külső forrásból telepíthető. Az alkalmazásba rejtett káros kód az app elindításakor összegyűjti az eszköz egyedi azonosítóit, majd ezeket továbbítja egy távoli szervernek, ami válaszként egy linket küld vissza a trójai program (Triada) letöltéséhez és telepítéséhez. Érdemes kiemelni, hogy az FMWhatsApp felhasználói engedélyt kér az alkalmazás számára az SMS üzenetek olvasásához, ami lehetővé teszi a támadók számára, hogy különböző prémium előfizetésekre regisztrálják az áldozatokat, azok tudta nélkül. Ez ellen az sem nyújt védelmet, ha az előfizetés véglegesítéséhez egy SMS-ben érkező megerősítő kód megadása szükséges. Az ilyen vírusfertőzések elkerülése érdekében, nem javasolt alkalmazások letöltése és telepítése a hivatalos alkalmazásboltokon kívülről!

(securityaffairs.co)