حذر خبراء الأمن الألكتروني مستخدمي هواتف أندرويد، من رسالة خطيرة متداولة على واتساب WhatsApp، تستغل ثغرة أمنية بنظام التشغيل تسمح بتثبيت البرامج الضارة سرا على الهاتف إلى جانب استهداف أجهزة أصدقاء الضحية أيضًا عبر واتساب.
وبحسب ما ذكرته صحيفة “dailymail” البريطانية، كشف “لوكاس ستيفانكو” الباحث في شركة ESET للأمن السيبراني، ثغرة في نظام التشغيل أندرويد والتي يمكن أن تسمح للهاكرز بإرسال رسالة على واتساب تحتوي على برامج خبيثة يمكن أن تصيب هاتف متلقيها بعد النقر على الرابط المرفق بها.
وتأتي الرسالة الاحتيالية مرفقة برابط يطلب من الممستخدمين تنزيل تطبيق مزيف لربح الأموال، والتي تتجه بهم إلى موقع ويب شبيه بمتجر غوغل بلاي، وبعد تثبيت التطبيق تطلب الدودة الخبيثة من المستخدم تمكين مجموعة متنوعة من الأذونات والوظائف، التي تعمل بشكل خفي في الخلفية للرد على أي رسالة تأتي واتساب لإرسال الرسالة الاحتيالية مرة أخرى لجهات الاتصال الخاصة بالضحية.
وترسل الرسالة الاحتيالية نفسها تلقائيا مرة واحدة كل ساعة لتجنب تحديدها كملف خبيث أو رسالة معاد توجيهها، ويقول نص الرسالة: “حمل هذا التطبيق وفز بهاتف محمول“ Download This application and Win Mobile Phone”، إلى جانب عنوان الـ URL والذي يبدو أنه أحدي روابط غوغل لخداع المستخدم للنقر عليه.
وتطلب الرسالة من المستخدمين تحميل تطبيق يدعى “هواوي موبايل Huawei app”، هو التطبيق المزيف الذي يحمل البرامج الخبيثة، والتي تعمل فيما بعد على دفع العديد من الإعلانات إلى جهاز الضحية حيث يؤدي النقر عليها خداع الناس للاشتراك في خدمة ما، وتوليد الارباح بالنسبة للمخترق وهو الهدف الرئيسي من الاختراق.
صدى البلد
التعليقات مغلقة.