Более миллиона пользователей скачали поддельную версию WhatsApp

Более миллиона пользователей скачали поддельную версию WhatsApp

Более миллиона пользователей скачали поддельную версию WhatsApp

Фальшивую версию мессенджера WhatsApp скачали свыше 1 млн пользователей, до того как ее удалили из Google Play Store, сообщает Би-би-си.

Участники форума на Reddit, как отмечает телеканал, рассказали, что фальшивая версия могла загружать определенные программы на устройства пользователей, а также содержала рекламу, пишет rbc.ru.

Создатели этой версии смогли сделать так, чтобы она выглядела как настоящая, которую разработала компания WhatsApp Inc, пишет Би-би-си. Они использовали то же название, но заменили пробел другим символом. Для пользователей этот символ выглядит так же, как пробел.

Пользователи, которые установили настоящую версию мессенджера, не пострадали. Как отмечает телеканал, ранее компании Google неоднократно приходилось удалять из Play Store вредоносные приложения.

В 2015 году Google заблокировала программу, которая отправляла с телефонов СМС по завышенному тарифу, сообщало Би-би-си. Сообщения программа отправляла под видом монитора батареи смартфона.

Подпишитесь на новости

DeepSeek, Gemini и Qwen вошли в совет директоров Windows-вредоноса

Исследователи из Cisco Talos обнаружили Windows-вредонос, который принимает команды не от хакера и даже не с классического C2-сервера. Следующее действие выбирает совет из четырёх коммерческих ИИ-моделей: DeepSeek, Qwen, Mistral и Google Gemini. CLOSEDQUORUM отправляет моделям сведения о заражённом компьютере: имя устройства, версию Windows и наличие прав администратора.

Затем предлагает проголосовать за одно из четырёх действий: украсть данные, внедрить код в другой процесс, закрепиться в системе или переместиться дальше по сети.

Побеждает вариант, набравший больше голосов. Если ответы не подходят, вредонос ждёт и созывает вече заново.

При выборе кражи CLOSEDQUORUM пытается извлечь учётные данные из памяти LSASS, сохранённые пароли Chrome, Edge и Firefox, а также информацию кошельков MetaMask, Exodus и Ethereum. Результаты голосования, объяснения моделей и похищенные файлы отправляются оператору через Discord.


По данным Cisco Talos, это первый публично описанный Windows-имплант, передающий моделям тактические решения C2. После запуска постоянные команды от человека ему теоретически не нужны: хакер может отойти за кофе, а DeepSeek с Gemini сами решат, пора ли красть пароли.

Впрочем, Talos не наблюдала полноценную атаку от начала до конца, а публичная сборка CLOSEDQUORUM содержит заглушки вместо API-ключей и Discord-вебхука, поэтому в таком виде не работает. Неизвестен и способ доставки вредоноса жертвам.

Эксперимент всё равно показательный: злоумышленники пробуют заменять ИИ не только генерацию кода и фишинга, но и отдельные этапы управления атакой.

RSS: Новости на портале Anti-Malware.ru