В клиенте WhatsApp обнаружен шпионский модуль CanesSpy

Support81

Модератор
Альтернативные версии мессенджера поставила под угрозу сотни тысяч устройств.
image



Специалисты Лаборатории Касперского

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

троянский модуль в модификациях популярного мессенджера

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, который активно распространяется через

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-каналы. Шпионское ПО получило название CanesSpy. Под видом обычного мессенджера, зараженные версии для Android содержат скрытые функции отслеживания.

Об этом стало известно после тщательного анализа манифеста приложения, где были найдены несоответствия оригинальной версии: добавленные сторонний сервис и ресивер (приемник широковещательных сообщений), отсутствующие в легитимном приложении.

Ресивер (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

), настроенный на прослушивание системных событий, таких как подключение устройства к зарядке или получение SMS, активирует сервис, который запускает работу шпионского модуля. Затем вредоносный код устанавливает связь с сервером управления и контроля (Command and Control,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

), на который передаётся информация об устройстве жертвы, включая IMEI, номер телефона и другие идентификаторы. Кроме того, шпионское ПО каждые 5 минут отправляет данные о контактах и аккаунтах жертвы.

В ходе дальнейшей работы вредоносное ПО через заданные интервалы времени запрашивает у C2-сервера новые команды для выполнения действий на зараженном устройстве. Аналитики обнаружили, что команды на сервере были написаны на арабском языке, что указывает на возможное арабоязычное происхождение разработчика вредоноса.

Расследование показало, что основным каналом распространения модифицированного WhatsApp являются Telegram-каналы, содержащие тексты преимущественно на арабском и азербайджанском языках. Наиболее популярные каналы насчитывают почти 2 миллиона пользователей. Создатели каналов были предупреждены о наличии вредоносных программ в их материалах.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Доступные для скачивания вредоносные модификации WhatsApp

Эксперты отмечают, что шпионские модули были активированы с середины августа 2023 года, и все версии программы, загруженные с того времени, содержали вредоносный код. Тем не менее, в одном из каналов последняя версия вирусной модификации была заменена на оригинальную. Кроме Telegram-каналов, заражённые версии мессенджера также распространяются на сайтах, специализирующимся на модификациях WhatsApp.

В период с 5 по 31 октября Лаборатория Касперского заблокировала более 340 000 попыток атак через модифицированный WhatsApp в более чем 100 государств по всему миру. Тем не менее, учитывая методы распространения, фактическое число установок шпионских модификаций может оказаться значительно выше. В список пятерки стран с наибольшим количеством атак входят Азербайджан, Йемен, Саудовская Аравия, Египет и Турция.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Рейтинг стран по числу обнаруженных попыток заражения

Пользователям настоятельно рекомендуется избегать скачивания мессенджеров из непроверенных источников и использовать только официальные сервисы для установки приложений.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Похожие темы
S Хакер воспользовался уязвимостью в Ethereum-клиенте Parity и украл криптовалюту на $30 млн Новости в сети 0
Support81 SMS не приходят — добавьте почту. WhatsApp предлагает россиянам «резервный ключ» Новости в сети 0
wrangler65 RemoteWA Охота на пользователей Whatsapp Анонимность и приватность 0
Support81 Telegram, WhatsApp и другие — теперь в зоне прослушки? В России хотят мониторить мессенджеры в реальном времени Новости в сети 0
Support81 Сдал WhatsApp за 1500? Будь готов к сроку по 159-й Новости в сети 0
Support81 Звонок за миллион: мошенники превратили WhatsApp в оружие массового обмана Новости в сети 0
Support81 Цукерберг: спецслужбы США могут читать любой WhatsApp-чат Новости в сети 0
Support81 После Viber: в Госдуме допускают блокировку WhatsApp Новости в сети 0
DOMINUS Проверено Блокировка (BAN) соц.сетей, мессенджеров [INSTAGRAM, WhatsApp, FaceBook (FB), и многих других], моб. номеров и банк. карт Ищу работу. Предлагаю свои услуги. 1
Support81 Шпионаж на $31 млн: WhatsApp раскрыл тайны глобальной слежки Израиля Новости в сети 0
Support81 Тайный агент в WhatsApp: кто следит за вашими устройствами? Новости в сети 0
E На проверке Заказать услуги профессионального хакера от [email protected] - решение проблем по взлому (Whatsapp,Viber,Telegram,ВКонтакте,Instagram,Facebook) Ищу работу. Предлагаю свои услуги. 1
barbaddos Проверено ⚡️⚡️⚡️BAN Instagram, WhatsApp, FB, Youtube, Twitter & TikTok⚡️⚡️⚡️ - Блокировка Instagram, Twitter и TikTok, WhatsApp, FB, Youtube мессенджеров Ищу работу. Предлагаю свои услуги. 2
Support81 Уязвимость в WhatsApp позволяет правительствам отслеживать переписку пользователей Новости в сети 0
Support81 WhatsApp «лежит»: 2 миллиарда людей в офлайне Новости в сети 1
SMM2040 Ожидает оплаты Рассылаем по WhatsApp | Лучшая цена | 98% Проход Ищу работу. Предлагаю свои услуги. 1
Support81 Бразильские пользователи WhatsApp массово лишаются своих накоплений: в чём же секрет вредоноса GoPIX Новости в сети 0
DOMINUS Держитесь подальше от WhatsApp Новости в сети 1
Denik Интересно Безопасен ли сейчас WhatsApp? Уязвимости и взлом 11
D Взлом без предоплаты WhatsApp instagram vk viber Уязвимости и взлом 1
S Число фишинговых URL, связанных с WhatsApp, выросло на 13 000% Новости в сети 0
M Получаем доступ к удалённым сообщениям в WhatsApp Полезные статьи 0
B Чат-бот с искусственным интеллектом для WhatsApp Раздачи и сливы 2
J Проверено [SPAM SERVICE] Whatsapp Спам / Флуд / Ддос 0
L Слив Схемы взлома ВК 100% (Telegram. Whatsapp, Viber, Skype, Gmail, Instagram, ...) Фишинг, мошенничество, СИ 16
C Взлом на заказ Конкурентов (mail,Viber,Whatsapp,Gmail,vk.com,OK.ru) Ищу работу. Предлагаю свои услуги. 1
G Мануал: Атакуем WhatsApp Фишинг, мошенничество, СИ 0
D Нужен софт для whatsapp и fb messenger Предоставляю работу. Ищу специалиста. 1
I База номеров РФ Whatsapp (Женские) 3298шт. Раздачи и сливы 20
E Взлом WhatsApp (Делаем активную резервную копию) Уязвимости и взлом 4
M Взламываем Telegram и WhatsApp Полезные статьи 0
Admin Угон WhatsAPP аков по средствам WHATSAPP WEB Уязвимости и взлом 0
H Whatsapp Bulk Sender/ Программа для рекламных рассылок по Whatsapp Раздачи и сливы 2
Support81 Passkey – всё: обнаружен простой способ обойти передовую технологию аутентификации Новости в сети 0
Support81 10 из 10: В Linux обнаружен встроенный бэкдор (CVE-2024-3094) Новости в сети 0
S В Google Play Store обнаружен новый троян-шпион для Android Новости в сети 0
S Обнаружен RAT для Android с функциями вымогателя Новости в сети 0
S Обнаружен новый многофункциональный троян-шпион для Android Новости в сети 0
S Обнаружен третий вымогатель, атаковавший Украину за последнее время Новости в сети 0
S В OpenVPN обнаружен ряд уязвимостей, включая одну критическую Новости в сети 0
D Осторожно: необычный способ мошенничества обнаружен в России Новости в сети 2
NickelBlack ОБНАРУЖЕН ВЫМОГАТЕЛЬ HDDCRYPTOR, ПЕРЕЗАПИСЫВАЮЩИЙ MBR НА КОМПЬЮТЕРЕ ЖЕРТВЫ Новости в сети 2

Название темы