ИТ / Новости
информбезопасность сервисы
14.10.2022

Неофициальное приложение WhatsApp для Android крадет учетные записи пользователей

Специалисты компании «Лаборатория Касперского» обнаружили новую неофициальную версию приложения WhatsApp для Android под названием YoWhatsApp, которая перехватывает ключи доступа, позволяя злоумышленникам контролировать учетные записи пользователей.

Приложение YoWhatsApp отправляет эти ключи на удаленный сервер разработчика. Их можно использовать в утилитах с открытым исходным кодом для выполнения действий от имени пользователя без оригинального клиента.

При этом эксперты из «Лаборатории Касперского» не сообщили, использовались ли эти украденные ключи доступа не по назначению, но отметили, что с их помощью злоумышленники могут захватить учетную запись и получить доступ к конфиденциальным сообщениям.

Эксперты отметили, что в остальном зараженная сборка YoWhatsApp — это полностью рабочий мессенджер с рядом дополнительных функций, таких как настройка элементов интерфейса или блокировка доступа к отдельным чатам. При установке она запрашивает те же доступы, которые обычно требует предоставить оригинальный WhatsApp, например разрешение на чтение SMS. Эти же доступы получает и троянец Triada. С их помощью он и подобные зловреды могут, например, оформлять пользователю платные подписки без его ведома.

Изображение: пресс-служба «Лаборатории Касперского»

Еще по теме

Почему рынок коммерческих дата-центров нуждается в регулировании

Что ждет начинающего тестировщика в 2024 году

Как найти перспективные зарубежные рынки для российских решений

Какие угрозы несет интернет тел человечеству

Успеют ли банки заменить импортный софт и оборудование до 2025 года

Зачем компании вкладывают деньги в ИТ-состязания?

Импортозамещение и внутренняя разработка ПО в страховании

Почему рынок информационных технологий РФ возвращается к классической дистрибуции

Что сделано и не сделано в цифровизации России за 2023 год

Как заботу о вычислениях переложить на вендоров и почему не все к этому готовы

Когда российский бизнес начнет замещать импортное ИТ-оборудование

Чего добились за два года активного импортозамещения ПО

Как искусственный интеллект меняет банковскую систему РФ

Как проходит цифровая трансформация отечественного госсектора

Процесс замены иностранного софта близится к завершению – и это вызов