С помощью левой Android-версии WhatsApp китайцы угнали 1 млн аккаунтов

С помощью левой Android-версии WhatsApp китайцы угнали 1 млн аккаунтов

Meta (признана в России экстремистской, её деятельность запрещена) пытается засудить ряд китайских компаний за разработку «неофициальной» Android-версии мессенджера WhatsApp. Согласно исковому заявлению, организации HeyMods, Highlight Mobi и HeyWhatsApp украли таким образом более миллиона аккаунтов.

Судебные документы гласят, что вредоносные мобильные приложения были доступны для загрузки на трёх сайтах упомянутых компаний. Помимо этого, сомнительный софт можно было скачать из магазинов Google Play Store, APK Pure, APKSFree, iDescargar и Malavida.

После установки приложения запускали встроенную вредоносную составляющую для сбора конфиденциальных данных, включая аутентификационные сведения. Всё это использовалось для получения контроля над аккаунтами пользователей и последующей рассылки спама от их имени.

«После того как жертвы устанавливали вредоносные приложения, им предлагали ввести учётные данные от их аккаунтов. Именно так логины и пароли уходили разработчикам. Дополнительно программы собирали все сведения для аутентификации», — пишет истец.

Один из вредоносов — AppUpdater for WhatsPlus — загрузли и установили более миллиона пользователей смартфонов на Android (данные официального магазина Google Play Store).

 

«Недавно нашей команде удалось обнаружить приложения от разработчиков “HeyMods“ и “Hey WhatsApp“. Этот софт обещал новые функциональные возможности, однако на деле крал данные пользователей», — объясняет Уилл Каткарт, возглавляющий разработку WhatsApp в Meta (признана в России экстремистской, её деятельность запрещена).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Microsoft: Апрельские обновления Windows ломают VPN-соединения

Microsoft признала наличие очередных проблем с обновлениями операционной системы Windows. В этот раз, согласно жалобам пользователей, апрельские апдейты ломают VPN-соединения как на клиентских, так и на серверных платформах.

Корпорация описывает новые баги на отдельной странице:

«Работающие на Windows устройства могут столкнуться с разрывами VPN-соединений после установки апрельских обновлений. В настоящее время мы проверяем сообщения пользователей. Дополнительную информацию стоит ждать в ближайшие дни».

Описанные баги затрагивают Windows 11, Windows 10, Windows Server 2008 и более старые версии ОС. Полный список (вместе с корявыми апдейтами) выглядит так:

Напомним, на днях Microsoft открыла исходный код MS-DOS 4.00. Эта версия известна своей непопулярностью среди пользователей, ошибками, требовательностью к оперативной памяти и плохой производительностью.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru