„Aplicaţiile mobile au devenit o parte integrantă a vieţii noastre de zi cu zi, acestea revoluţionând modul în care comunicăm, lucrăm și ne distrăm. Serviciile de mesagerie se numără printre cele mai populare aplicaţii, atât pe iOS, cât și pe Android. Organizaţia non-profit americană Signal numără aproximativ 40 de milioane de utilizatori, iar Telegram, un alt serviciu de mesagerie open-source, are 700 de milioane de utilizatori. Între timp, WhatsApp, deţinut de Meta, este liderul mondial incontestabil, cu un număr estimat de două miliarde de utilizatori activi lunar. Dar popularitatea lor a atras și atenţia actorilor de ameninţări, dornici să găsească o modalitate de a introduce pe ascuns programe malware pe dispozitivul dvs. Acest lucru v-ar putea costa scump și chiar ar putea să vă afecteze compania angajatoare. Dezvoltatorii rău intenţionaţi de cod au devenit destul de pricepuţi în a păcăli utilizatorii să le descarce produsele”, susţine Phil Muncaster, expert Eset.
Specialistul atenţionează asupra faptului că hackerii lansează aplicaţii maliţioase concepute pentru a le imita pe cele legitime, după care le distribuie prin intermediul mesajelor de phishing, prin e-mail, prin SMS, pe reţelele de socializare sau prin aplicaţii de mesagerie în sine, „conducând victima pe o pagină web folosită pentru phishing și convingând-o să instaleze ceea ce aceasta crede a fi o aplicaţie oficială”.
În plus, infractorii cibernetici direcţionează utilizatorii către aplicaţii false cu aspect legitim, care pot ocoli ocazional procedurile stricte de verificare din magazinul de aplicaţii Google Play. „Platforma iOS de la Apple are un ecosistem mult mai închis și este mult mai puţin probabil ca aplicaţiile rău intenţionate să ajungă acolo”, menţionează sursa citată.
Campanie falsă de actualizări
Analiștii Eset au descoperit o campanie falsă de actualizări derulată în 2021 care s-a răspândit pe WhatsApp, Signal și alte aplicaţii de mesagerie prin intermediul unor mesaje de phishing care pretindeau că destinatarul poate obţine o nouă temă de culoare pentru WhatsApp. În realitate, acesta era un malware troian care răspândea automat un link maliţios, prin mesajele primite în WhatsApp și în alte aplicaţii de mesagerie. De asemenea, alte zeci de site-uri web copiau WhatsApp și Telegram și promovau aplicaţii de mesagerie maliţioase cunoscute sub numele de „clippers”(aplicaţii concepute pentru a sustrage informaţiile sau modifica conţinutul clipboard-ului dispozitivului). În acest fel, victimele erau mai întâi ademenite de anunţurile Google care duceau la canale YouTube frauduloase, care apoi le redirecţionau către site-urile web copiate. Odată instalate, aplicaţiile interceptau mesajele de chat ale victimelor în încercarea de a sustrage informaţii sensibile și fonduri în criptomonede.
Conform articolului de specialitate, un alt incident i-a avut în prim-plan pe hackerii aliaţi cu China, ce au ascuns un malware de spionaj cibernetic, botezat Android BadBazaar, în interiorul unor aplicaţii Signal și Telegram cu aspect legitim. Ambele tipuri de aplicaţii au reușit să treacă de verificarea oficială și să ajungă în Google Play și Samsung Galaxy Store,
înainte ca aceștia să se sesizeze.