#КүшiмiзБiрлiкте

Лента событий

Вчера
26 ноября
25 ноября

ОПРОС

Довольны ли вы качеством ремонта дорог в Караганде?
  • Да. Делают очень хорошо;(295)
  • Доволен/на качеством, но мешают постоянные пробки;(44)
  • Нет. Сразу видно, что делают плохо - через пару лет будут перекладывать;(274)
  • Сколько ни делай - толку не будет. Только деньги на ветер.(35)

«Лаборатория Касперского» предупреждает: через Telegram-каналы распространяется шпионский мод для WhatsApp на Android

«Лаборатория Касперского» предупреждает: через Telegram-каналы распространяется шпионский мод для WhatsApp на Android Фото Пресс-служба Лаборатории Касперского

Эксперты «Лаборатории Касперского» обнаружили мод для WhatsApp, который содержит ранее неизвестное вредоносное ПО — троянца-шпиона для Android. Он получил название CanesSpy. С 5 по 31 октября защитные решения компании предотвратили более 340 тысяч атак с его использованием в более чем ста странах мира. Казахстанские пользователи также столкнулись с попытками заражения.

Моды — это неофициальные дополнения, например, к мессенджерам или играм. Они позволяют расширить возможности официальных приложений. Однако под видом таких программ злоумышленники часто распространяют вредоносное ПО. 

Функционал. Новая программа-троянец распространяется вместе с некоторыми модификациями для WhatsApp на Android, которые предлагают, например, опцию отложенного постинга или другие улучшения. Троянец может красть данные с заражённого смартфона: список контактов, информацию об аккаунтах на устройстве, документы. По команде он начинает вести запись с микрофона устройства. Шпионский модуль начинает работать при включении или постановке телефона на зарядку.

Распространение. Основной источник заражённых файлов — Telegram-каналы преимущественно на арабском и азербайджанском языках. Причём суммарное число подписчиков только в самых популярных из них достигает почти двух миллионов пользователей.

«Лаборатория Касперского» уведомила Telegram о наличии вредоносного ПО в обнаруженных каналах. Однако вредоносные моды распространяются также через различные сайты, где можно скачать моды для мессенджеров.

«Мы всё чаще встречаем различные моды, которые содержат не только легитимные дополнительные функции, но и вредоносное ПО. Основной способ распространения таких программ — неофициальные ресурсы, где зачастую отсутствует модерация. Например, пользователи могут столкнуться с ними в разных каналах в мессенджерах. При этом размер аудитории таких площадок может быть внушительным, что снижает бдительность людей. Поэтому важно пользоваться официальными клиентами тех или иных сервисов: так риски столкнуться со зловредным ПО снижаются», — комментирует Дмитрий Калинин, эксперт по кибербезопасности в «Лаборатории Касперского».

Подробно о зловреде, который защитные решения «Лаборатории Касперского» детектируют как Trojan-Spy.AndroidOS.CanesSpy, можно прочитать на securelist.

Чтобы не стать жертвой троянцев-шпионов «Лаборатория Касперского» рекомендует:

- скачивайте приложения из официальных магазинов — это снизит риски столкнуться с вредоносной программой;

- если всё же хотите установить приложение из стороннего источника, проверьте его на наличие вредоносного кода с помощью защитного решения;

- помните, что популярность какого-либо ресурса не гарантирует, что пользователь не столкнётся с киберугрозой;

- используйте надёжное защитное решение для мобильных устройств, например Kaspersky для Android.
 

 

На правах PR

 

    • Рассылка: 






    Предложить новость
    Мы в соцсетях