Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 03-30-2025, 11:46 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


А встроенный в клиент троян позволяет мошенникам заработать на невнимательности пользователя.

Аналитики Лаборатории Касперского обнаружили новую версию неофициального клиента WhatsApp для Android под названием «YoWhatsApp», перехватывает ключи WhatsApp, позволяя злоумышленнику контролировать учетные записи пользователей
Согласно отчету , приложение отправляет ключи доступа пользователей WhatsApp на удаленный сервер разработчика. Эти ключи можно использовать в open-source утилитах для выполнения действий от имени пользователя без оригинального клиента.
Эксперты не уточнили, использовались ли украденные ключи киберпреступниками, но заявили, что ключи могут привести к захвату учетной записи, раскрытию конфиденциальных сообщений с личными контактами и выдаче себя за близких контактов.
YoWhatsApp запрашивает разрешения доступа к SMS, которые также предоставляются встроенному в приложение трояну Triada. Он может использовать эти разрешения, чтобы зарегистрировать жертву на премиум-подписку и получить доход для распространителей.
YoWhatsApp распространяется через рекламу в загрузчике видео Snaptube. Исследователи сообщили о вредоносном приложении Snaptube, поэтому этот канал распространения вскоре будет закрыт.

Реклама вредоносной версии YoWhatsApp
«Лаборатория Касперского» также обнаружила вредоносный клон YoWhatsApp под названием «WhatsApp Plus», распространяемый через приложение VidMate, предположительно без ведома его авторов.

Приложение WhatsApp Plus такое же, как YoWhatsApp
Triada работает незаметно для пользователя. После попадания на устройство троян находится в оперативной памяти и внедряется почти в каждый рабочий процесс. Triada распространяется через приложения, устанавливаемые пользователями из ненадежных источников. Загрузчики программ и установочные модули связаны с различными троянами, и они были добавлены в антивирусную базу «Лаборатории Касперского» под общим названием Triada.
 

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 11:51 AM.