В одном из модов для мессенджера WhatsApp обнаружен вирус

Иногда пользователям официального приложения WhatsApp не хватает каких-то полезных функций вроде динамических тем, самоуничтожающихся сообщений, скрытия определенных чатов из общего списка, автоматического перевода текста или возможности посмотреть сообщения, удаленные собеседником. В таких случаях на помощь приходят любительские сборки WhatsApp с дополнительными возможностями. Такие модифицированные сборки могут содержать рекламу, которая обычно проявляет себя в виде различных баннеров в приложении. Однако в одном  из модифицированных сборок мессенджера – FMWhatsapp версии 16.80.0 – специалисты «Лаборатории Касперского» обнаружили попавший туда вместе с рекламным SDK троянец Triada.

Вирус может скачивать и запускать другие вредоносные модули, показывать рекламу, оформлять платные подписки, открывая в невидимом окне страницу подписки и нажимая вместо пользователя кнопку «подписаться». Triada позволяет оформлять подписку даже в том случае, когда для этого требуется подтверждающий код из SMS. 

Игорь Головин, эксперт по безопасности в «Лаборатории Касперского»:

«Мод, о котором идет речь, выглядит безобидным для пользователей, ведь он действительно делает то, что заявлено, – предоставляет дополнительные функции. Но в него были встроены не только рекламные модули, но и троянская программа. Вот почему мы рекомендуем устанавливать приложения только из официальных магазинов. Их функционал может быть менее широким, зато они не приведут с собой на устройство множество вредоносных файлов».

Всего за 2021 год решения «Лаборатории Касперского» зафиксировали больше 33 тысяч атак, связанных с WhatsApp, в том числе под видом самого мессенджера либо модов или апдейтов для него. Поэтом специалисты компании рекомендуют пользователям мобильных устройств всегда проверять, какими разрешениями обладают установленные приложения.

Более подробно о троянце Triada можно прочитать здесь.

Отметим, в июле Россия вошла в число стран, наиболее пострадавших от вируса, который распространяется через рекламу с использованием сервисов коротких ссылок. Доля FakeAdBlocker составляет 13,6% от всех обнаруженных во втором квартале 2021 года «агрессивных» рекламных приложений.

Источник: Лаборатория Касперского
preview Netflix занял первое место по популярности среди российских пользователей соцсетей

Netflix занял первое место по популярности среди российских пользователей соцсетей

9 из 20 сервисов рейтинга заняли онлайн-кинотеатры
preview Яндекс.Дзен обновил страницу с описанием требований к рекламному контенту

Яндекс.Дзен обновил страницу с описанием требований к рекламному контенту

И расширил список дисклеймеров
preview До конца года Роскомнадзор может представить прототип системы учета интернет-рекламы

До конца года Роскомнадзор может представить прототип системы учета интернет-рекламы

Сумма контракта составит почти 100 млн рублей
preview Яндекс.Лавка запустилась в Париже

Яндекс.Лавка запустилась в Париже

Под брендом Yango Deli
preview Дзен-среда – конференция о digital, контент-маркетинге и рекламе

Дзен-среда – конференция о digital, контент-маркетинге и рекламе

Среди спикеров – представители Тинькофф и Yamaha Music
preview Партнерская программа YouTube насчитывает более 2 млн участников

Партнерская программа YouTube насчитывает более 2 млн участников

В 2020 году число новых участников увеличилось в 2 раза