StoryEditor

ESET odhalil desiatky škodlivých verzií aplikácií WhatsApp a Telegram

17.03.2023, 13:44
Autor:
TASRTASR

Výskumník spoločnosti ESET Lukáš Štefanko, ktorý škodlivé aplikácie objavil, uviedol, že hlavným účelom clipperov je zachytávať komunikáciu napadnutého prostredníctvom správ za účelom ťažby kryptomien.

Výskumníci spoločnosti ESET objavili desiatky napodobenín aplikácií Telegram a WhatsApp, ktoré sa zameriavajú najmä na používateľov platforiem Android a Windows. Falošné verzie týchto aplikácií využívajú útočníci na krádež kryptomien prostredníctvom takzvaného clipperu, ktorý kradne obsah clipboardu (schránky, v ktorej sa nachádza text po skopírovaní).

Výskumník spoločnosti ESET Lukáš Štefanko, ktorý škodlivé aplikácie objavil, uviedol, že hlavným účelom clipperov je zachytávať komunikáciu napadnutého prostredníctvom správ za účelom ťažby kryptomien. "Okrem skompromitovaných verzií aplikácií WhatsApp a Telegram pre Android sme našli aj škodlivé verzie tých istých aplikácií pre Windows," dodal Štefanko.

image

Spoločnosť Meta, vlastník Facebooku, prepustí ďalších 10-tisíc zamestnancov

Štefanko upozornil, že z týchto aplikácií navyše využívajú optické rozpoznávanie znakov na identifikovanie textu zo snímok obrazovky uložených v napadnutých zariadeniach. V prvom kroku útočníci vytvorili reklamy na Google, ktoré používateľov naviedli na podvodné YouTube kanály. Tie následne presmerovali návštevníkov na falošné webové stránky Telegram a WhatsApp.

ESET našiel taktiež Windows verzie clipperov na výmenu kryptopeňaženiek, ako aj inštalačné súbory Telegramu a WhatsAppu pre Windows spojené s trojanmi pre vzdialený prístup. Týmto spôsobom trojany pre vzdialený prístup dokážu kradnúť kryptopeňaženky bez toho, aby zasahovali do fungovania aplikácie.

"Aplikácie inštalujte len z dôveryhodných a spoľahlivých zdrojov, ako je napríklad obchod Google Play, a neukladajte do svojho zariadenia nešifrované obrázky alebo snímky obrazovky obsahujúce citlivé informácie," upozornil Štefanko.

01 - Modified: 2024-08-24 10:21:28 - Feat.: - Title: Eset odhalil malvér, ktorý zneužíva technológiu NFC na krádež peňazí z bankomatu 02 - Modified: 2024-08-16 08:04:40 - Feat.: - Title: ESET a Borussia Dortmund predlžujú partnerstvo do roku 2027 03 - Modified: 2024-07-22 10:31:54 - Feat.: - Title: Eset objavil sofistikovaný čínsky prehliadačový injektor, tvári sa ako bezpečnostný produkt 04 - Modified: 2024-07-01 08:28:30 - Feat.: - Title: Eset mal vyššie tržby o desiatky miliónov eur, najviac z Japonska 05 - Modified: 2024-06-15 08:41:40 - Feat.: - Title: Budovanie kampusu napreduje. Spoločnosť Eset už ukončila odstraňovanie pôvodných objektov na Patrónke
menuLevel = 1, menuRoute = hn24, menuAlias = hn24, menuRouteLevel0 = hn24, homepage = false
06. október 2024 04:00