Opasni hakerski napadi iz lažne Android aplikacije
‘SafeChat‘ je lažna Android aplikacija koju napadači koriste za krađu osetljivih podataka, a tako što na pogođene uređaje instaliraju spyware uz pomoć kojeg dolaze do informacija o pozivima i porukama, te GPS lokacija žrtava.
Sumnja se da je Android spyware u srodstvu s opasnim Coverlm malverom. Osposobljen je i za krađu poruka iz aplikacija kao što su Telegram, Signal, WhatsApp, Viber i Facebook Messenger, što znači da je broj potencijalnih žrtava ogroman.
Iza napada se krije indijska hakerska grupa Bahamut, a maliciozni paketi su isporučivani u okviru WhatsApp phishing kampanja. U porukama se obećava bezbednija platforma za komunikaciju, što je mnogima dovoljno da instaliraju aplikaciju za koju nikada nisu čuli.
SafeChat interfejs takođe pomaže, budući da liči na legitimnu aplikaciju za komunikaciju, što kod žrtava izaziva poverenje. Eksperti kao i obično preporučuju opreznost i podsećaju da preuzimanje aplikacija iz nepouzdanih izvora nikada nije dobra ideja.
Izvor: Bleeping Computer