В моде для мессенджера WhatsApp эксперты нашли троян Triada

В моде для мессенджера WhatsApp эксперты нашли троян Triada

В моде для мессенджера WhatsApp эксперты нашли троян Triada

В модах для WhatsApp тоже могут скрываться вредоносные программы. Один из таких зловредов обнаружила «Лаборатория Касперского» в моде FMWhatsapp 16.80.0, который якобы расширяет функциональные возможности популярного мессенджера.

Как отметили специалисты антивирусной компании, FMWhatsapp 16.80.0 содержит троян Triada, с помощью которого злоумышленники могут загрузить в систему жертвы дополнительные модули, отображать агрессивную рекламу и оформлять на пользователя платные подписки.

Схема с модами для WhatsApp рассчитана на тех, кто хочет расширить возможности популярного приложения для обмена сообщениями. Как правило, авторы таких модов добавляют в них рекламу, чтобы как-то монетизировать свои труды.

Именно эту лазейку использовали киберпреступники, «подсунув» разработчикам мода вредоносную программу, замаскированную под рекламные модули. В 2021 году системы «Лаборатории Касперского» выявили более 33 тыс. кибератак, в которых так или иначе фигурировал WhatsApp. Одними из самых распространённых способов атак на аудиторию мессенджера стали моды или обновления.

FMWhatsapp 16.80.0 опасен тем, что для установившего его пользователя мод выглядит совершенно безобидно, ведь он действительно предоставляет ту функциональность, которую изначально обозначают авторы. Тем не менее у него «на борту» находилась самая настоящая вредоносная программа, способная доставить жертве немало проблем.

Попав в систему, Triada собирает идентификаторы девайса: DeviceID, SubscriberID, MAC-адрес. Эти данные троян отправляет на командный сервер, а в ответ получает ссылку за пейлоад, который зловред может расшифровать и запустить.

Стоит учитывать, что жертва сама предоставляет моду FMWhatsapp (а вместе с ним и трояну) разрешение на чтение СМС-сообщений. Поэтому злоумышленники могут оформлять на пользователя платные подписки.

Специалисты «Лаборатории Касперского» посоветовали устанавливать приложения и дополнения исключительно из надёжных и проверенных источников.

Казахстанских инвесторов заманивают на фейковые ИИ-платформы с прибылью

Мошенники оседлали хайп вокруг искусственного интеллекта и теперь предлагают зарабатывать с помощью умных торговых платформ. Нейросеть якобы сама анализирует рынок, заключает сделки и приносит гарантированную прибыль. Звучит слишком хорошо? Именно так и задумано.

Аналитики «Эфшесть/F6» обнаружили 64 мошеннических ресурса, работающих по этой схеме.

Большинство рассчитано на русскоязычную аудиторию, однако отдельные сайты нацелены на жителей Казахстана, Польши и Болгарии. Около 80% площадок прикрываются брендами ИТ-компаний, 18% — банков, ещё 2% используют названия социальных сетей.

В одной из кампаний аферисты выдают несуществующую ИИ-платформу за новый продукт казахстанского банка. Для убедительности запускают фейковые новости с известными компаниями и чиновниками, а посетителю предлагают пройти небольшой опрос. Дальше в игру вступает оператор мошеннического кол-центра.

 

Другой пример — поддельный чат-бот GPT Trade. Он рисует графики успешных сделок и обещает заработок до 299 евро в день. Никакой торговли, разумеется, нет: пользователю нужно оставить номер телефона, после чего его начинают уговаривать внести первый депозит. Если деньги переведены, давление усиливается: мошенники требуют нарастить инвестиции ради ещё большей прибыли.

 

Продвигают эту красоту через поисковики, поддельные отзывы, липовые обзоры и сайты, замаскированные под СМИ. Причём фальшивые публикации могут попадать в ответы поисковых ИИ-сервисов и придавать легенде дополнительную убедительность. На одном из ресурсов специалисты также обнаружили дипфейк.

По данным F6, 86% найденных площадок приходится непосредственно на инвест-ботов, оставшиеся 14% — на фейковые СМИ, ведущие жертв на мошеннические сайты.

RSS: Новости на портале Anti-Malware.ru