Как считает ESET, атака направлена на жителей Бразилии и испаноговорящих стран — сообщения составлены на португальском и испанском языках. Примечательно, что приложение стремится подписать пользователей на уведомления с русскоязычного ресурса.
Потенциальные жертвы получают сообщение, которое предлагает изменить зеленый цвет интерфейса WhatsApp на любой другой. Для активации пользователя вынуждают перейти по ссылке и установить вредоносное разрешение или программу.
Сообщение с предложением изменить цвет WhatsApp
В зависимости от операционной системы и устройства, которое использует жертва, загрузка программы происходит по двум сценариям.
Пользователям ПК и ноутбуков рекомендуется загрузить расширение для браузера Chrome под названием Black Theme for WhatsApp. После открытия мессенджера установленное расширение автоматически разошлет «заманчивое» предложение по списку контактов и групповым чатам.
Данное расширение до сих пор доступно в интернет-магазине Chrome. В настоящий момент число загрузок достигло почти шестнадцати тысяч.
Расширение Black Theme for WhatsApp
У пользователей смартфонов иной сценарий заражения — они получают уведомление о необходимости поделиться ссылкой с 30 друзьями или 10 чатами, только после этого появится возможность изменить цвет.
Далее пользователь получает сообщение о необходимости скачать APK-файл под названием best_video.apk и подписаться на уведомления с русскоязычного ресурса.
Требование подписаться на уведомления
Если пользователь выполнит все инструкции, его мобильный телефон будет заражен трояном для показа рекламы, который продукты ESET NOD32 детектируют как Android/Hiddad.
Пользователь изначально не замечает присутствие вредоносного ПО — демонстрация рекламных баннеров начинается только во время использования WhatsApp.
Рекомендации ESET:
— игнорируйте сомнительные письма и не переходите по подозрительным ссылкам, даже если они присланы друзьями;
— получив подобное сообщение в мессенджере, уточните у отправителя, действительно ли он его посылал — спам-рассылка могла быть сделана без его ведома;
— загружайте и устанавливайте приложения с легальных сайтов, не используйте сомнительные ресурсы;
— используйте антивирус с функциями антифишинга и антиспама. Например, ESET NOD32 Mobile Security или антивирусные продукты для ОС Windows.
Источник: пресс-релиз компании
Batafsil | Подробно | Read more... InfoCOM
Related News
Top News
-
Surxondaryoda qishloqqa kelib qolgan ayiq otib o‘ldirildi.
Yirtqich maktab hududiga kirib, o‘quvchilar hayotiga xavf tug‘dirgan. Shuningdek, ayiqni zararsizlantirish jarayonida u IIB xodimlaridan biriga...
-
«ПСЖ» Хави учун чиқиш эшикларини ёпди
«ПСЖ» жорий мавсум «РБ Лейпциг»да ижара асосида ўйнаётган 21 ёшли ярим ҳимоячи Хави Симонс бўйича ёзда таклифларни қабул...
-
«Манчестер Сити» ва «Жирона» ЕЧЛда иштирок этмаслиги мумкин
Хабарингиз бор, «Манчестер Сити» ва «Жирона» клубларининг эгаси битта ҳисобланади.
-
Беллингем бу борада фақатгина афсоналардан ортда қолмоқда
Мадриднинг "Реал" клуби Ла Лига 36-турида "Алавес"ни қабул қилиб, 5:0 ҳисобида йирик ғалабага эришди.
-
«Динамо» танқидий мақолага расмий муносабат билдирди
Ижтимоий тармоқларда «Динамо» ПФК жамоасидаги молиявий вазият ҳамда Самарқанд шаҳридаги стадионларнинг ҳолатига боғлиқ мақолалар эълон...
-
Kinoteatrda tanishiga shilqimlik qilgan yigit 5 sutkaga qamaldi.
25 yoshli yigit “Magic City” kinoteatrida “Jannat onalar oyog‘i ostida” filmi namoyishi vaqtida yonida o‘tirgan tanishiga nisbatan har xil...