15.1 C
Athens
Παρασκευή, 23 Ιανουαρίου, 2026

Κυβερνοασφάλεια: Περισσότερες από 340.000 επιθέσεις με νέο κακόβουλο WhatsApp mod

Ένα νέο κακόβουλο WhatsApp spy mod, το οποίο τώρα πολλαπλασιάζεται σε ένα άλλο δημοφιλές μέσο, το Telegram, ανακάλυψαν πρόσφατα οι ερευνητές της Kaspersky

Οι χρήστες συχνά στρέφονται σε mods τρίτων κατασκευαστών για δημοφιλείς εφαρμογές ανταλλαγής μηνυμάτων για να προσθέσουν επιπλέον λειτουργίες. Ωστόσο, ορισμένα από αυτά τα mods, ενώ βελτιώνουν τη λειτουργικότητα, συνοδεύονται επίσης από κρυφό κακόβουλο λογισμικό. Η Kaspersky εντόπισε ένα νέο WhatsApp mod που προσφέρει όχι μόνο προσθήκες όπως προγραμματισμένα μηνύματα και προσαρμόσιμες επιλογές, αλλά περιέχει επίσης μια κακόβουλη μονάδα spyware.  

Ενώ η τροποποίησή του εξυπηρετεί τον επιδιωκόμενο σκοπό, επεκτείνοντας την εμπειρία του χρήστη, συλλέγει επίσης κρυφά προσωπικές πληροφορίες από τα θύματά του. Με εκτεταμένη εμβέλεια που ξεπερνά τις 340.000 σε μόλις έναν μήνα, αυτό το κακόβουλο λογισμικό στοχεύει κυρίως χρήστες που επικοινωνούν στα αραβικά και τα αζερικά, αν και θύματα έχουν εντοπιστεί παγκοσμίως.

Το τροποποιημένο WhatsApp client αρχείο περιλαμβάνει ύποπτα στοιχεία (μια υπηρεσία και έναν δέκτη μετάδοσης) που δεν υπάρχουν στην αρχική έκδοση. Ο δέκτης ξεκινά μια υπηρεσία, εκκινώντας τη μονάδα κατασκοπείας όταν το τηλέφωνο είναι ενεργοποιημένο ή φορτίζει. Μόλις ενεργοποιηθεί, το κακόβουλο εμφύτευμα στέλνει ένα αίτημα με πληροφορίες συσκευής στον διακομιστή του εισβολέα. Αυτά τα δεδομένα καλύπτουν διεθνή ταυτότητα κινητού εξοπλισμού, αριθμό τηλεφώνου, κωδικούς χώρας και δικτύου και πολλά άλλα. Μεταδίδει επίσης τις επαφές και τα στοιχεία λογαριασμού του θύματος κάθε πέντε λεπτά, ενώ έχει και τη δυνατότητα ρύθμισης εγγραφών μικροφώνου και μεταφοράς αρχείων από εξωτερικό χώρο αποθήκευσης.

Η κακόβουλη έκδοση βρήκε τον δρόμο της μέσω δημοφιλών καναλιών Telegram, στοχεύοντας κυρίως αραβόφωνους και Αζέρους, με ορισμένα από αυτά τα κανάλια να διαθέτουν σχεδόν δύο εκατομμύρια συνδρομητές. Οι ερευνητές της Kaspersky ειδοποίησαν το Telegram για το ζήτημα. 

Παραδείγματα καναλιών Telegram που διανέμουν κακόβουλα mods

Το Αζερμπαϊτζάν, η Σαουδική Αραβία, η Υεμένη, η Τουρκία και η Αίγυπτος είχαν τα υψηλότερα ποσοστά επιθέσεων. Ενώ υπάρχει σαφής προτίμηση προς τους αραβόφωνους και Αζέρους χρήστες, επηρεάζονται και άτομα από τις ΗΠΑ, τη Ρωσία, το Ηνωμένο Βασίλειο, τη Γερμανία και όχι μόνο.   

«Οι άνθρωποι φυσικά εμπιστεύονται εφαρμογές από πηγές που φαίνεται να τις ακολουθούν πολλοί, αλλά οι απατεώνες εκμεταλλεύονται αυτήν την εμπιστοσύνη. Η εξάπλωση κακόβουλων mods μέσω δημοφιλών πλατφορμών τρίτων κατασκευαστών υπογραμμίζει τη σημασία της χρήσης επίσημων IM clients. Ωστόσο, εάν χρειάζεστε κάποιες επιπλέον δυνατότητες που δεν παρουσιάζονται στον αρχικό client, θα πρέπει να εξετάσετε το ενδεχόμενο να χρησιμοποιήσετε αξιόπιστη λύση ασφαλείας πριν εγκαταστήσετε λογισμικό τρίτου, καθώς θα προστατεύσει τα δεδομένα σας από παραβίαση. Για ισχυρή προστασία προσωπικών δεδομένων, κατεβάζετε πάντα εφαρμογές από επίσημα καταστήματα εφαρμογών ή επίσημους ιστότοπους», σχολιάζει ο Dmitry Kalinin, ειδικός ασφάλειας στην Kaspersky

Για να παραμείνετε ασφαλείς, οι ειδικοί της Kaspersky προτείνουν:

  • Χρησιμοποιείτε επίσημα Marketplaces: Κατεβάστε εφαρμογές και λογισμικό από αξιόπιστες και επίσημες πηγές. Αποφύγετε τα thirdparty καταστήματα εφαρμογών, καθώς ο κίνδυνος φιλοξενίας κακόβουλων ή παραβιασμένων εφαρμογών είναι μεγαλύτερος.
  • Χρησιμοποιείτε αξιόπιστο λογισμικό ασφαλείας: Εγκαταστήστε και διατηρήστε αξιόπιστο λογισμικό προστασίας από ιούς και κακόβουλο λογισμικό στις συσκευές σας. Σαρώνετε τακτικά τις συσκευές σας για πιθανές απειλές και διατηρείτε ενημερωμένο το λογισμικό ασφαλείας σας. 
  • Ενημερωθείτε σχετικά με τις συνήθεις απάτες: Μείνετε ενημερωμένοι σχετικά με τις πιο πρόσφατες απειλές, τεχνικές και τακτικές στον κυβερνοχώρο. Να είστε προσεκτικοί με αυτόκλητα αιτήματα, ύποπτες προσφορές ή επείγουσες απαιτήσεις για προσωπικές ή οικονομικές πληροφορίες.
  • Το thirdparty λογισμικό από δημοφιλείς πηγές έρχεται συχνά χωρίς εγγύηση. Λάβετε υπόψη ότι τέτοιες εφαρμογές μπορεί να περιέχουν κακόβουλα εμφυτεύματα, π.χ. λόγω επιθέσεων στην αλυσίδα εφοδιασμού.

Κοινοποιηση αρθρου

Τελευταια Νεα

Η Nova πρωταγωνιστεί και στα Oscars 2026

Η Nova, συνεχίζει να πρωταγωνιστεί στα μεγαλύτερα διεθνή βραβεία, αποσπώντας 38 υποψηφιότητες σε όλες τις Premium Κατηγορίες των φετινών “Oscars 2026” για ταινίες που...

Όμιλος Επιχειρήσεων Σαρακάκη: Μέλος του UN Global Compact Network Greece για την εταιρική βιώσιμη ανάπτυξη και υπευθυνότητα

Ο Όμιλος Επιχειρήσεων Σαρακάκη ξεκινά από το 2026 να συμμετέχει ως ενεργό μέλος του United Nations Global Compact Network Greece, του Τοπικού Δικτύου της...

LG Smart Home: Πως οι έξυπνες συσκευές εξοικονομούν ενέργεια τον χειμώνα

Τον χειμώνα, όπου η κατανάλωση ενέργειας στα νοικοκυριά αυξάνεται σημαντικά, η LG Electronics αναδεικνύει τον ρόλο του LG Smart Home ως ενός πλήρως διασυνδεδεμένου...

Η AWS λανσάρει το AWS European Sovereign Cloud και ανακοινώνει επέκταση σε όλη την Ευρώπη

Τη γενική διαθεσιμότητα του AWS European Sovereign Cloud ανακοίνωσε η Amazon Web Services (AWS) στις 15 Ιανουαρίου 2026. Πρόκειται για ένα νέο, ανεξάρτητο cloud...

Αλ. Εξάρχου: Η Ευρώπη να επιδοτήσει τον κάθετο ενεργειακό άξονα

Την επιδότηση του νέου κάθετου ενεργειακού άξονα από την Ε.Ε., καθώς το LNG μπορεί να συμβάλλει στην διαφοροποίηση του ενεργειακού μείγματος της Ευρώπης και...