Hľadaj
× Aplikácia Aplikácia

ESET odhalil škodlivé verzie aplikácií WhatsApp a Telegram, ktoré používateľom kradnú kryptomeny

Redakcia FinReport FinTech Poslať

Výskumníci spoločnosti ESET objavili desiatky napodobenín webových stránok aplikácií Telegram a WhatsApp, ktoré sa zameriavajú najmä na používateľov platforiem Android a Windows. Skompromitované verzie týchto aplikácií využívajú útočníci na krádež kryptomien.

image

Foto: Shutterstock

Malvér, ktorý číta aj obrázky

Väčšina identifikovaných škodlivých aplikácií obsahuje clippery, teda typ malvéru, ktorý kradne alebo upravuje obsah clipboardu – schránky, v ktorej sa nachádza súbor po skopírovaní. Všetky clippery idú po finančných prostriedkoch obetí v kryptomenách, pričom viaceré sa zameriavajú na kryptopeňaženky.

Toto je prvý prípad, keď ESET zaznamenal Android clippery špecificky sa zameriavajúce na četovacie  aplikácie. Niektoré z týchto aplikácií navyše využívajú optické rozpoznávanie znakov na identifikovanie textu zo snímok obrazovky uložených v napadnutých zariadeniach. Ide o ďalšiu prvýkrát pozorovanú schopnosť Android malvéru.

Cez podvodné YouTube kanály

Na základe jazyka použitého v napodobeninách aplikácií sa zdá, že útočníci, ktorí za nimi stoja, sa zameriavajú najmä na čínsky hovoriacich používateľov. Keďže služby Telegram aj WhatsApp sú v Číne už niekoľko rokov blokované, ľudia, ktorí chcú tieto aplikácie používať, ich musia získať cez neoficiálne distribučné kanály.

Positive

Partner témy

 

V prvom kroku útočníci vytvorili reklamy na Google, ktoré používateľov naviedli na podvodné YouTube kanály. Tie následne presmerovali návštevníkov na falošné webové stránky Telegram a WhatsApp. ESET okamžite nahlásil podvodné reklamy a súvisiace YouTube kanály spoločnosti Google, ktorá ich všetky okamžite zrušila.

Len z dôveryhodných zdrojov

„Hlavným účelom objavených clipperov je zachytávať komunikáciu obete prostredníctvom správ a nahradiť všetky odoslané a prijaté adresy peňaženiek s kryptomenami adresami, ktoré patria útočníkom. Okrem skompromitovaných verzií aplikácií WhatsApp a Telegram pre Android sme našli aj škodlivé verzie tých istých aplikácií pre Windows,“ hovorí výskumník spoločnosti Lukáš Štefanko, ktorý škodlivé aplikácie objavil.

Podľa jeho slov je mimoriadne dôležité, aby si používatelia četovacích služieb inštalovali aplikácie len z dôveryhodných a spoľahlivých zdrojov. Zároveň aby si do svojich zariadení neukladali nešifrované obrázky alebo snímky obrazovky obsahujúce citlivé informácie.

„Ak si myslíte, že máte škodlivú verziu aplikácie Telegram alebo WhatsApp, ručne ju odstráňte zo svojho zariadenia a stiahnite si aplikáciu buď z Google Play, alebo priamo z legitímnej webovej stránky,“ radí odborník.

Kľúčové slová

logo
Prečítajte si tiež:
16.5.2023 Martin Jamnický

Investorov do kryptomien bude chrániť súbor regulačných opatrení EÚ s názvom MiCA

Emitenti a poskytovatelia kryptoaktív konečne budú zaradení do jednotného regulačného rámca. Rada Európskej únie (EÚ) prijala nariadenie o ...

14.5.2023 Redakcia FinReport

Aj kryptomeny môžu byť udržateľné a šetrné k životnému prostrediu

O kryptomenách sa často hovorí, že sú neekologické. „Ťažba“ niektorých z nich je energeticky mimoriadne náročná a zanecháva ...

10.5.2023 Redakcia FinReport

Po obvinení regulátorom finančného trhu skrachovala ďalšia kryptoburza – Bittrex

V Spojených štátoch skrachovala ďalšia kryptoburza. Vyhlásenie bankrotu a požiadanie súdu o ochranu pred veriteľmi načasovala kryptoburza ...

20.4.2023 Redakcia FinReport

Kryptoburza Binance varuje pred podvodníkmi, ktorí idú po kryptomenách dôverčivých ľudí

Najväčšia svetová kryptomenová burza Binance varuje pred podvodnými skupinami, ktoré zneužívajú jej meno. Ponukou falošných investícií ...

11.4.2023 Redakcia FinReport

Bitcoin dosiahol svoje desaťmesačné maximum na úrovni 30 300 dolárov za token

Cena najobchodovanejšej kryptomeny na trhu bitcoinu opäť rastie do zaujímavých výšok. Najnovšie sa jej po viac ako 10 mesiacoch podarilo ...

11.4.2023 Naďa Černá

Kryptoburza Binance čelí ďalším obvineniam, tentoraz porušila americké zákony

Americké regulačné orgány sa snažia zakázať používanie najväčšej svetovej platformy na obchodovanie s kryptomenami Binance. Tvrdia, že ...

8.4.2023 Redakcia FinReport

Top 10 najobchodovanejších kryptomien v marci 2023, zvíťazil bitcoin

Po volatilnom februári 2022, ktorý u obchodníkov s kryptomenami vyvolal ešte vyššiu opatrnosť ako predchádzajúce mesiace, prišiel na rad ...

29.3.2023 Redakcia FinReport

Najväčšia kryptoburza na svete Binance čelí žalobe. Nemá povolenie na obchodovanie v USA

A je tu ďalší škandál vo svete kryptomien. V problémoch sa ocitla najväčšia kryptoburza na svete – Binance. Čelí obvineniam, že ...

27.3.2023 Ján Sípos

To Kwon: Chytili najhľadanejšieho kryptopodvodníka na svete. Spreneveriť mal 40 miliárd dolárov

Malý balkánsky štát – Čierna Hora má na svojom konte pozoruhodný úlovok. Tamojším policajným orgánom sa podarilo zadržať ...

24.3.2023 Redakcia FinReport

Prognóza: Tri scenáre, ako by sa mohli kryptomeny vyvíjať v roku 2023

Kryptomeny sa vyznačujú enormnou volatilitou svojej hodnoty. Vlani sa o tom presvedčil každý, kto vlastní alebo sa aspoň zaujíma o ...

11.3.2023 Redakcia FinReport

Kryptobanka Silvergate Capital sa ocitla v dobrovoľnej likvidácii a cena kryptomien klesá

Americká kryptomenová banka Silvergate Capital sa ocitla v dobrovoľnej likvidácii. Jej podnikanie doplatilo na kolaps kryptoburzy FTX na sklonku ...

21.2.2023 Redakcia FinReport

Najvýkonnejšie kryptomeny za posledných 30 dní sú polygon a polkadot, bitcoin dosiahol svoje polročné maximum

Tohtoročný február môže obchodníkom s kryptomenami pripomínať jazdu na horskej dráhe. Volatilita kryptoaktív si opäť vybrala svoju daň. ...

Mobilná aplikácia
VISA MasterCard Maestro Apple Pay Google Pay