کارشناسان امنیت سایبری به کاربران تلفنهای اندروید در مورد پیام خطرناکی که در
واتساپ در حال گردش است و از نقص امنیتی در سیستم عامل که امکان نصب مخفیانه نرم افزار مخرب بر روی تلفن را فراهم میکند و همچنین هدف قرار دادن تلفنها از طریق واتساپ، هشدار داده اند.
لوکاس استفانکو، محقق شرکت امنیت سایبری ESET، نقصی را در سیستم عامل اندروید فاش کرد که میتواند به هکرها اجازه دهد پیامی را در WhatsApp ارسال کنند که حاوی برنامههای مخربی است که میتواند تلفن گیرنده را پس از کلیک بر روی پیوند پیوست شده، به آن آلوده کند.
پیام جعلی واتساپ به کاربران
این پیام جعلی با پیوندی همراه است که از کاربران میخواهد یک برنامه جعلی را برای کسب درآمد دانلود کنند و بعد آنها را به وب سایتی مشابه Google Play Store هدایت میکند و پس از نصب برنامه، پیام مخرب از کاربر میخواهد انواع مجوزها را فعال کند؛ و در ادامه به صورت مخفیانه در پس زمینه کار میکنند تا کاربر به هر پیامی که پاسخ دهد و خود به خود WhatsApp پیام جعلی را دوباره به مخاطبان دیگر ارسال میکند.
همان پیام تقلبی هر ساعت یکبار به طور خودکار ارسال میشود تا از شناسایی آن به عنوان یک پرونده مخرب یا پیام ارسالی جلوگیری شود. متن پیام میگوید: «این برنامه را بارگیری کنید و یک تلفن همراه برنده شوید»، همراه با URL که به نظر میرسد یک پیوند Google برای فریب کاربر است.
در این پیام از کاربران خواسته شده تا برنامهای به نام "Huawei Mobile" را دانلود کنند، این برنامهای جعلی است که برنامههای مخربی را به همراه دارد و متعاقباً بسیاری از تبلیغات را به دستگاه قربانی منتقل میکند، زیرا با کلیک بر روی آنها افراد را به عضویت در یک سرویس فریب میدهد.
منبع: باشگاه خبرنگاران جوان