back to top
16 C
Athens
Παρασκευή 30 Ιανουαρίου 2026

Η Kaspersky αναφέρει περισσότερες από 340.000 επιθέσεις με νέο κακόβουλο WhatsApp mod 

Οι ερευνητές της Kaspersky αποκάλυψαν πρόσφατα ένα νέο κακόβουλο WhatsApp spy mod, το οποίο τώρα πολλαπλασιάζεται σε ένα άλλο δημοφιλές μέσο, το Telegram. Ενώ η τροποποίησή του εξυπηρετεί τον επιδιωκόμενο σκοπό, επεκτείνοντας την εμπειρία του χρήστη, συλλέγει επίσης κρυφά προσωπικές πληροφορίες από τα θύματά του. Με εκτεταμένη εμβέλεια που ξεπερνά τις 340.000 σε μόλις έναν μήνα, αυτό το κακόβουλο λογισμικό στοχεύει κυρίως χρήστες που επικοινωνούν στα αραβικά και τα αζερικά, αν και θύματα έχουν εντοπιστεί παγκοσμίως.

Οι χρήστες συχνά στρέφονται σε mods τρίτων κατασκευαστών για δημοφιλείς εφαρμογές ανταλλαγής μηνυμάτων για να προσθέσουν επιπλέον λειτουργίες. Ωστόσο, ορισμένα από αυτά τα mods, ενώ βελτιώνουν τη λειτουργικότητα, συνοδεύονται επίσης από κρυφό κακόβουλο λογισμικό. Η Kaspersky έχει εντοπίσει ένα νέο WhatsApp mod που προσφέρει όχι μόνο προσθήκες όπως προγραμματισμένα μηνύματα και προσαρμόσιμες επιλογές, αλλά περιέχει επίσης μια κακόβουλη μονάδα spyware.  

- Advertisement -

Το τροποποιημένο WhatsApp client αρχείο περιλαμβάνει ύποπτα στοιχεία (μια υπηρεσία και έναν δέκτη μετάδοσης) που δεν υπάρχουν στην αρχική έκδοση. Ο δέκτης ξεκινά μια υπηρεσία, εκκινώντας τη μονάδα κατασκοπείας όταν το τηλέφωνο είναι ενεργοποιημένο ή φορτίζει. Μόλις ενεργοποιηθεί, το κακόβουλο εμφύτευμα στέλνει ένα αίτημα με πληροφορίες συσκευής στον διακομιστή του εισβολέα. Αυτά τα δεδομένα καλύπτουν διεθνή ταυτότητα κινητού εξοπλισμού, αριθμό τηλεφώνου, κωδικούς χώρας και δικτύου και πολλά άλλα. Μεταδίδει επίσης τις επαφές και τα στοιχεία λογαριασμού του θύματος κάθε πέντε λεπτά, ενώ έχει και τη δυνατότητα ρύθμισης εγγραφών μικροφώνου και μεταφοράς αρχείων από εξωτερικό χώρο αποθήκευσης.

Η κακόβουλη έκδοση βρήκε τον δρόμο της μέσω δημοφιλών καναλιών Telegram, στοχεύοντας κυρίως αραβόφωνους και Αζέρους, με ορισμένα από αυτά τα κανάλια να διαθέτουν σχεδόν δύο εκατομμύρια συνδρομητές. Οι ερευνητές της Kaspersky ειδοποίησαν το Telegram για το ζήτημα. Η τηλεμετρία της Kaspersky εντόπισε πάνω από 340.000 επιθέσεις που αφορούσαν αυτό το mod μόλις τον Οκτώβριο. Αυτή η απειλή εμφανίστηκε σχετικά πρόσφατα και ενεργοποιήθηκε στα μέσα Αυγούστου 2023.

- Advertisement -

Το Αζερμπαϊτζάν, η Σαουδική Αραβία, η Υεμένη, η Τουρκία και η Αίγυπτος είχαν τα υψηλότερα ποσοστά επιθέσεων. Ενώ υπάρχει σαφής προτίμηση προς τους αραβόφωνους και Αζέρους χρήστες, επηρεάζονται και άτομα από τις ΗΠΑ, τη Ρωσία, το Ηνωμένο Βασίλειο, τη Γερμανία και όχι μόνο.   

Τα προϊόντα Kaspersky ανιχνεύουν το Trojan με την ακόλουθη ετυμηγορία TrojanSpy.AndroidOS.CanesSpy.

«Οι άνθρωποι φυσικά εμπιστεύονται εφαρμογές από πηγές που φαίνεται να τις ακολουθούν πολλοί, αλλά οι απατεώνες εκμεταλλεύονται αυτήν την εμπιστοσύνη. Η εξάπλωση κακόβουλων mods μέσω δημοφιλών πλατφορμών τρίτων κατασκευαστών υπογραμμίζει τη σημασία της χρήσης επίσημων IM clients. Ωστόσο, εάν χρειάζεστε κάποιες επιπλέον δυνατότητες που δεν παρουσιάζονται στον αρχικό client, θα πρέπει να εξετάσετε το ενδεχόμενο να χρησιμοποιήσετε αξιόπιστη λύση ασφαλείας πριν εγκαταστήσετε λογισμικό τρίτου, καθώς θα προστατεύσει τα δεδομένα σας από παραβίαση. Για ισχυρή προστασία προσωπικών δεδομένων, κατεβάζετε πάντα εφαρμογές από επίσημα καταστήματα εφαρμογών ή επίσημους ιστότοπους», σχολιάζει ο Dmitry Kalinin, ειδικός ασφάλειας στην Kaspersky

Για να παραμείνετε ασφαλείς, οι ειδικοί της Kaspersky προτείνουν:

  • Χρησιμοποιείτε επίσημα Marketplaces: Κατεβάστε εφαρμογές και λογισμικό από αξιόπιστες και επίσημες πηγές. Αποφύγετε τα thirdparty καταστήματα εφαρμογών, καθώς ο κίνδυνος φιλοξενίας κακόβουλων ή παραβιασμένων εφαρμογών είναι μεγαλύτερος.
  • Χρησιμοποιείτε αξιόπιστο λογισμικό ασφαλείας: Εγκαταστήστε και διατηρήστε αξιόπιστο λογισμικό προστασίας από ιούς και κακόβουλο λογισμικό στις συσκευές σας. Σαρώνετε τακτικά τις συσκευές σας για πιθανές απειλές και διατηρείτε ενημερωμένο το λογισμικό ασφαλείας σας. Το Kaspersky Premium προστατεύει τους χρήστες του από γνωστές και άγνωστες απειλές.
  • Ενημερωθείτε σχετικά με τις συνήθεις απάτες: Μείνετε ενημερωμένοι σχετικά με τις πιο πρόσφατες απειλές, τεχνικές και τακτικές στον κυβερνοχώρο. Να είστε προσεκτικοί με αυτόκλητα αιτήματα, ύποπτες προσφορές ή επείγουσες απαιτήσεις για προσωπικές ή οικονομικές πληροφορίες.
  • Το thirdparty λογισμικό από δημοφιλείς πηγές έρχεται συχνά χωρίς εγγύηση. Λάβετε υπόψη ότι τέτοιες εφαρμογές μπορεί να περιέχουν κακόβουλα εμφυτεύματα, π.χ. λόγω επιθέσεων στην αλυσίδα εφοδιασμού.

Σχετικές δημοσιεύσεις

OT Calculator: Βελτιώνοντας την αποδοτικότητα στην κυβερνοασφάλεια

Το νέο της εργαλείο της Kaspersky ευθυγραμμίζει τις επενδύσεις κυβερνοασφάλειας με τους επιχειρηματικούς στόχους των βιομηχανιών

Πώς η ψηφιακή καθημερινότητα επηρεάζει την οικογενειακή ζωή

Συμβουλές διαδικτυακής ασφάλειας στις οικογενειακές επικοινωνίες, από τους ειδικούς της Kaspersky

Προσοχή! Χάκερ εκμεταλλεύονται τις λειτουργίες ομαδικής συνεργασίας της OpenAI

Η Kaspersky εξηγεί πώς οι επιτιθέμενοι κάνουν κατάχρηση των λειτουργιών δημιουργίας οργανισμών και πρόσκλησης μελών ομάδας

Η Kaspersky μεταξύ των κορυφαίων παρόχων κυβερνοασφάλειας σε ανεξάρτητη αξιολόγηση διαφάνειας και εταιρικής υπευθυνότητας

Yπερβαίνοντας σταθερά τα πρότυπα σε τομείς όπως η διαχείριση δεδομένων, η αξιοπιστία της εφοδιαστικής αλυσίδας και οι δυνατότητες επαλήθευσης πελατών

Από την ίδια κατηγορία δημοσιεύσεων

OT Calculator: Βελτιώνοντας την αποδοτικότητα στην κυβερνοασφάλεια

Το νέο της εργαλείο της Kaspersky ευθυγραμμίζει τις επενδύσεις κυβερνοασφάλειας με τους επιχειρηματικούς στόχους των βιομηχανιών

Πώς η ψηφιακή καθημερινότητα επηρεάζει την οικογενειακή ζωή

Συμβουλές διαδικτυακής ασφάλειας στις οικογενειακές επικοινωνίες, από τους ειδικούς της Kaspersky

Socialinnov και HP φέρνουν την ψηφιακή εκπαίδευση πιο κοντά στις τοπικές κοινωνίες

Το πρόγραμμα Tech Talent School έρχεται να γεφυρώσει το ψηφιακό χάσμα προσφέροντας δωρεάν εκπαίδευση, εξοπλισμό και συνεχή υποστήριξη

AI, κυβερνοασφάλιση και κυβερνοκίνδυνοι: Γιατί το 2026 θεωρείται έτος καμπής

Εξηγεί ο Digital Risk Insurance Broker και Cyber Resilience Strategist Νίκος Γεωργόπουλος

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Επικουρικό Κεφάλαιο: Σε τροχιά ιστορικού πλεονάσματος και θεσμικής ωρίμανσης – Μήνυμα αισιοδοξίας από την κοπή της πίτας στα νέα γραφεία

Την εκδήλωση κοπής πίτας τίμησαν με την παρουσία τους κορυφαία στελέχη της ασφαλιστικής αγοράς και θεσμικών φορέων

Νέο εξ αποστάσεως πρόγραμμα προετοιμασίας ασφαλιστικών πρακτόρων από τον Όμιλο ΙΝΤΕΡΣΑΛΟΝΙΚΑ

Το πρόγραμμα απευθύνεται σε όσους επιθυμούν να προετοιμαστούν οργανωμένα και αποτελεσματικά για τις εξετάσεις πιστοποίησης του Φεβρουαρίου

Ένας χρόνος πριν την εφαρμογή της IRRD: Κρίσιμα κενά και προειδοποιήσεις από την Insurance Europe

Bασικά στοιχεία του νέου πλαισίου παραμένουν ασαφή, προκαλώντας έντονο προβληματισμό στον ευρωπαϊκό ασφαλιστικό κλάδο

Έρχεται το 4th Greek Corporate Governance Summit

To #gcgs26, που διοργανώνει η ethosEVENTS με την υποστήριξη της Επιτροπής Κεφαλαιαγοράς, θα διεξαχθεί 26/2 στο Divani Caravel

Σε ενωτικό κλίμα η κοπή πίτας του Συλλόγου Εργαζομένων της ERGO

Την εκδήλωση τίμησαν με την παρουσία τους εκπρόσωποι της ΟΑΣΕ, του ΣΥΑΕ και του ΤΕΑ-ΕΑΠΑΕ