wtorek 31 sierpnia 2021, Poradnik bezpieczeństwa

Fałszywa wersja aplikacji Whatsapp. Trojan Triada.

Lost24

W sieci znalazła się fałszywa wersja aplikacji WhatsApp - jednego z najpopularniejszych komunikatorów.
Jak informują eksperci z Kaspersky instalacja fałszywej wersji komunikatora WhatsApp na Androida wiąże się z zainfekowaniem urządzenia trojanem Triada.


Aplikacja widnieje pod nazwą FMWhatsApp, po jej instalacji następuje zbieranie identyfikatorów z urządzenia, które są następnie wysyłane na zdalny serwer, po czym instalowany jest trojan Triada.


Trojan jest w stanie zapisać ofiarę do subskrypcji premium, czy też zainstalować dodatkowe moduły, pozwalające na umieszczenie kolejnego złośliwego kodu.


Jak podaje Kaspersky Triada charakteryzuje się zaawansowanymi możliwościami ukrywania się. Po wniknięciu do urządzenia użytkownika trojan dodaje się do niemal każdego procesu roboczego i egzystuje w pamięci krótkoterminowej. z tego powodu wykrycie go i usunięcie przy użyciu rozwiązań antywirusowych jest prawie niemożliwe.


Należy mieć na uwadze, iż podczas instalacji FMWhatsApp, ofiara proszona jest o uzyskanie dostępu do wiadomości SMS. Natomiast, Trojan Triada potrafi modyfikować wiadomości SMS wysyłane przez inne aplikacje, przykładowo gdy użytkownik dokonuje zakupów za pośrednictwem SMS-ów wewnątrz gier w systemie Android, oszuści mogą zmodyfikować wychodzące wiadomości tak, aby pieniądze trafiły do nich zamiast do twórców gry.


Pamiętajmy, aby instalować aplikacje jedynie z zaufanych źródeł.