StoryEditor

ESET odhalil desiatky škodlivých verzií aplikácií WhatsApp a Telegram

17.03.2023, 13:44
Autor:
TASRTASR

Výskumník spoločnosti ESET Lukáš Štefanko, ktorý škodlivé aplikácie objavil, uviedol, že hlavným účelom clipperov je zachytávať komunikáciu napadnutého prostredníctvom správ za účelom ťažby kryptomien.

Výskumníci spoločnosti ESET objavili desiatky napodobenín aplikácií Telegram a WhatsApp, ktoré sa zameriavajú najmä na používateľov platforiem Android a Windows. Falošné verzie týchto aplikácií využívajú útočníci na krádež kryptomien prostredníctvom takzvaného clipperu, ktorý kradne obsah clipboardu (schránky, v ktorej sa nachádza text po skopírovaní).

Výskumník spoločnosti ESET Lukáš Štefanko, ktorý škodlivé aplikácie objavil, uviedol, že hlavným účelom clipperov je zachytávať komunikáciu napadnutého prostredníctvom správ za účelom ťažby kryptomien. "Okrem skompromitovaných verzií aplikácií WhatsApp a Telegram pre Android sme našli aj škodlivé verzie tých istých aplikácií pre Windows," dodal Štefanko.

image

Spoločnosť Meta, vlastník Facebooku, prepustí ďalších 10-tisíc zamestnancov

Štefanko upozornil, že z týchto aplikácií navyše využívajú optické rozpoznávanie znakov na identifikovanie textu zo snímok obrazovky uložených v napadnutých zariadeniach. V prvom kroku útočníci vytvorili reklamy na Google, ktoré používateľov naviedli na podvodné YouTube kanály. Tie následne presmerovali návštevníkov na falošné webové stránky Telegram a WhatsApp.

ESET našiel taktiež Windows verzie clipperov na výmenu kryptopeňaženiek, ako aj inštalačné súbory Telegramu a WhatsAppu pre Windows spojené s trojanmi pre vzdialený prístup. Týmto spôsobom trojany pre vzdialený prístup dokážu kradnúť kryptopeňaženky bez toho, aby zasahovali do fungovania aplikácie.

"Aplikácie inštalujte len z dôveryhodných a spoľahlivých zdrojov, ako je napríklad obchod Google Play, a neukladajte do svojho zariadenia nešifrované obrázky alebo snímky obrazovky obsahujúce citlivé informácie," upozornil Štefanko.

01 - Modified: 2025-12-20 10:47:02 - Feat.: - Title: Technologický kampus Esetu na Patrónke získal súhlasné stanovisko Ministerstva životného prostredia 02 - Modified: 2025-12-11 23:00:00 - Feat.: - Title: Kyberbezpečnosť na kľúč od spoločnosti ESET: nonstop ochrana, nižšie náklady 03 - Modified: 2025-10-18 11:27:54 - Feat.: - Title: Budovanie dôvery vo vedu je strategicky dôležité pre napredovanie, tvrdí laureát ocenenia ESET Science Award 04 - Modified: 2025-09-24 09:41:54 - Feat.: - Title: Túto sezónu rozohral JANDL najvyššiu ligu so spoločnosťou ESET 05 - Modified: 2025-06-05 17:00:00 - Feat.: - Title: Za Poľskom výrazne zaostávame, no v jednej veci môžu byť Slováci pre Varšavu užitoční (Brífing HN)
menuLevel = 1, menuRoute = hn24, menuAlias = hn24, menuRouteLevel0 = hn24, homepage = false
25. december 2025 04:01