StoryEditor

ESET odhalil desiatky škodlivých verzií aplikácií WhatsApp a Telegram

17.03.2023, 13:44
Autor:
TASRTASR

Výskumník spoločnosti ESET Lukáš Štefanko, ktorý škodlivé aplikácie objavil, uviedol, že hlavným účelom clipperov je zachytávať komunikáciu napadnutého prostredníctvom správ za účelom ťažby kryptomien.

Výskumníci spoločnosti ESET objavili desiatky napodobenín aplikácií Telegram a WhatsApp, ktoré sa zameriavajú najmä na používateľov platforiem Android a Windows. Falošné verzie týchto aplikácií využívajú útočníci na krádež kryptomien prostredníctvom takzvaného clipperu, ktorý kradne obsah clipboardu (schránky, v ktorej sa nachádza text po skopírovaní).

Výskumník spoločnosti ESET Lukáš Štefanko, ktorý škodlivé aplikácie objavil, uviedol, že hlavným účelom clipperov je zachytávať komunikáciu napadnutého prostredníctvom správ za účelom ťažby kryptomien. "Okrem skompromitovaných verzií aplikácií WhatsApp a Telegram pre Android sme našli aj škodlivé verzie tých istých aplikácií pre Windows," dodal Štefanko.

image

Spoločnosť Meta, vlastník Facebooku, prepustí ďalších 10-tisíc zamestnancov

Štefanko upozornil, že z týchto aplikácií navyše využívajú optické rozpoznávanie znakov na identifikovanie textu zo snímok obrazovky uložených v napadnutých zariadeniach. V prvom kroku útočníci vytvorili reklamy na Google, ktoré používateľov naviedli na podvodné YouTube kanály. Tie následne presmerovali návštevníkov na falošné webové stránky Telegram a WhatsApp.

ESET našiel taktiež Windows verzie clipperov na výmenu kryptopeňaženiek, ako aj inštalačné súbory Telegramu a WhatsAppu pre Windows spojené s trojanmi pre vzdialený prístup. Týmto spôsobom trojany pre vzdialený prístup dokážu kradnúť kryptopeňaženky bez toho, aby zasahovali do fungovania aplikácie.

"Aplikácie inštalujte len z dôveryhodných a spoľahlivých zdrojov, ako je napríklad obchod Google Play, a neukladajte do svojho zariadenia nešifrované obrázky alebo snímky obrazovky obsahujúce citlivé informácie," upozornil Štefanko.

01 - Modified: 2024-04-26 17:30:00 - Feat.: - Title: SAP, Dell či IBM vyvolali v Bratislave revolúciu, no je tu otočka. Slovenskú IT vlajku dvíhajú Košice a ESET 02 - Modified: 2024-04-21 08:18:00 - Feat.: - Title: Inštalovaním škodlivých napodobenín aplikácií hrozí strata citlivých údajov, varuje Eset 03 - Modified: 2024-04-01 08:33:25 - Feat.: - Title: Firmy majú problém udržať krok s aktualizáciami softvéru VPN, upozorňuje Eset 04 - Modified: 2024-03-09 09:37:43 - Feat.: - Title: V bratislavskej Patrónke vyrastie kampus. Eset finišuje s odstraňovaním pôvodných objektov 05 - Modified: 2024-02-21 12:00:00 - Feat.: - Title: Jedzte holubie rizoto a amputujte si nohu: Ako sa ruskí hackeri snažia demoralizovať Ukrajincov
menuLevel = 1, menuRoute = hn24, menuAlias = hn24, menuRouteLevel0 = hn24, homepage = false
26. apríl 2024 22:24