ווטסאפ ורוד? היזהרו מגניבת מידע מהסמארטפון
מאת: מערכת Telecom News, 20.4.21, 16:25
אפליקציה זדונית עם יכולות של "תולעת" מנסה לדלות מידע על המשתמשים. מדובר בתקיפה הרלוונטית למכשירי אנדרואיד. איך זה נראה ועובד? מה עושים?
חברת אבטחת המידע ESET מתריעה מפני גרסה זדונית לווטסאפ הנקראת “Whatsapp Pink”.
לינק זדוני מופץ בווטסאפ ומציע שדרוג לגרסה חדשה ורודה כאשר בפועל מדובר בגרסה זדונית העלולה לדלות מידע אישי מהמכשיר הנייד.
כך נראית ההודעה המופצת:
כבר בינואר 2021 חוקרי החברה עדכנו אודות גרסה מוקדמת יותר של התולעת הזדונית, שמופצת באמצעות הודעות בווטסאפ במכשירי אנדרואיד כדי לפגוע בהם באמצעות תוכנות פרסום ולהפיק מהן גם רווחים כלכליים.
למעשה, גרסה צבעונית של ווטסאפ כבר הייתה קיימת בעבר בגוון זהב, ונקראה "Whatsapp gold" בהקשר שלה אפילו הופצו הודעות שרשרת מאיימות.
אז איך זה עובד?
הודעה מפתה מזמינה להצטרף לווטסאפ הוורוד וליהנות גם מפיצ'רים חדשים מופצת בווטסאפ.
הקישור, שנמצא בהודעה, מוביל את המשתמש לעמוד בו הוא יוכל להוריד את האפליקציה למכשירו.
מדובר בתקיפה הרלוונטית למכשירי אנדרואיד, כאשר אחת התכונות של האפליקציה מבקשת מהקורבן הרשאה לכבות את ההגנה, שמוגדרת כברירת מחדל ולא מאפשרת הורדת אפליקציות מחנות, שאינה Google Play הרשמית.
ברגע שהאפליקציה הותקנה היא מתחילה לאסוף מידע מהמכשיר.
מה עושים?
לא מורידים אפליקציות מחנות שאינה רשמית - זה בעיקר עלול להיות מסוכן ולגרום נזק.
לא לוחצים על כל קישור רנדומלי ברשת - קישורים שונים עלולים להוביל לעמודים זדוניים ולפתות להקליק ולהוריד למכשיר איומים.
משתמשים בתוכנת הגנה - מודעות היא חשובה ותעזור למזער את הסיכונים. שימוש בתוכנת הגנה יחזק נגד פוטנציאל הנזק.