Cum te protejezi de aplicațiile maligne care îți fură banii

TEHNOLOGIE. Specialiștii Eset trag un semnal de alarmă cu privire la creșterea pericolului reprezentat de aplicațiile clone ale unor platforme populare de mesagerie, precum WhatsApp, Telegram și Signal, care sunt folosite de hackeri pentru a distribui programe malware.
Phil Muncaster, expert Eset, subliniază că aplicațiile mobile au devenit o parte esențială a vieții cotidiene, dar popularitatea lor atrage atenția actorilor de amenințare care doresc să introducă programe malware pe dispozitivele utilizatorilor.
Amenințarea constă în aplicații malițioase care imită aplicațiile originale și sunt distribuite prin mesaje de phishing, e-mailuri, SMS-uri sau chiar prin intermediul platformelor de mesagerie. Hackerii își îndeamnă victimele să descarce aceste clone, adesea conducându-le către pagini web de phishing. Muncaster avertizează că aceste acțiuni pot duce la pierderea de fonduri și la posibile consecințe asupra securității companiilor.
Un exemplu de astfel de amenințare a fost o campanie falsă de actualizări în 2021, în care utilizatorii erau atrași cu promisiunea unei teme noi de culoare pentru WhatsApp. În realitate, aceasta ascundea un malware troian care distribuia link-uri malițioase automat prin mesaje primite în WhatsApp și alte aplicații de mesagerie.
Eset a identificat și site-uri web care copiau WhatsApp și Telegram pentru a promova aplicații malițioase cunoscute sub numele de „clippers”, concepute să sustragă informații și să modifice conținutul clipboard-ului dispozitivelor. Astfel de atacuri vizează să intercepteze mesaje de chat și să sustragă informații și fonduri în criptomonede.
Muncaster evidențiază și un incident în care hackerii chinezi au ascuns un malware de spionaj cibernetic în aplicații false de Signal și Telegram. Acestea au reușit să treacă de verificările oficiale și să ajungă în magazinele de aplicații Google Play și Samsung Galaxy Store înainte de a fi detectate.
Pentru a evita aceste amenințări, Eset recomandă accesarea exclusivă a magazinelor oficiale de aplicații, actualizarea constantă a sistemelor de operare și software-ului, precauție în fața link-urilor sau documentelor din mesaje nesolicitate și utilizarea soluțiilor de securitate de încredere. De asemenea, utilizatorii sunt îndemnați să fie prudenți în acordarea permisiunilor aplicațiilor și să opteze pentru autentificarea biometrică în locul parolelor simplu de compromis.




