Хакеры атаковали пользователей самого популярного в России мессенджера

Хакеры атаковали пользователей самого популярного в России мессенджера

Хакеры атаковали пользователей самого популярного в России мессенджера

Эксперты компании ESET обнаружили новую мобильную аферу, организаторы которой обманывают пользователей WhatsApp. Предлагая скачать "шпионское" приложене, якобы позволяющее подсматривать за друзьями, они подписывают пользователей на дорогостоящие SMS-рассылки и загружают на смартфоны нежелательный софт.

Все начинается с того, что потенциальная жертва получает в WhatsApp сообщение с предложением установить программу, показывающую, с кем общаются пользователи из списка контактов. Заканчивается эта "реклама" ссылкой на загрузку "шпионского" приложения.

Пользователю достаточно кликнуть по ссылке, как его друзьям автоматически отправится такое же рекламное сообщение. Кроме того, на экране мобильного устройства откроется страница с предложением ввести мобильный номер - так его подпишут на SMS-рассылки. Кроме того, на этом же сайте демонстрируются рекламные баннеры и осуществляется загрузка потенциально вредоносных программ, пишет rg.ru.

Специалисты ESET подчеркивают, что никаких приложений для слежки в WhatsApp не предусмотрено.

Напомним, что WhatsApp, согласно недавним исследованиям, является самым популярным мессенджером в России.

Замаскированное приложение ВТБ залетело в американский топ App Store

В американском App Store обнаружили цифрового оборотня. В топ самых скачиваемых бесплатных приложений для iPhone неожиданно ворвалась программа «Сириус», которая маскируется под таймер для работы по методу Pomodoro. Вот только пользователи быстро заподозрили, что за фасадом приложения для повышения продуктивности скрывается совсем другой сервис — клиент ВТБ.

На момент обнаружения «Сириус» занимал третье место среди бесплатных приложений в американском App Store, уступая только популярным ИИ-чат-ботам и отдельным хитам вроде сервисов, связанных с шоу Love Island.

Сам по себе такой успех уже выглядел странно: приложение доступно только на русском языке и вряд ли могло органически набрать миллионы загрузок среди американских пользователей.

 

Официально «Сириус» позиционируется как помощник для управления задачами. В описании говорится о классическом Pomodoro-таймере, аналитике продуктивности, отчётах с фотографиями и голосовыми заметками, а также умных рекомендациях для повышения эффективности.

Однако активность в Telegram и анализ приложения указывают на другое назначение. По данным профильных изданий, «Сириус» может являться замаскированным клиентом российского банка ВТБ.

После введения западных санкций ВТБ лишился возможности официально распространять свои приложения через App Store. Поэтому банк уже не первый раз использует альтернативные схемы публикации мобильных клиентов под видом совершенно других сервисов. Ранее аналогичные приложения появлялись под названиями, никак не связанными с банковской сферой, а затем исчезали после обнаружения модераторами Apple.

RSS: Новости на портале Anti-Malware.ru