17/09/2018, 21:36

Nguy cơ lây nhiễm Trojan từ ứng dụng WhatsApp Web giả mạo

Sau khi ứng dụng nhắn tin WhatsApp có phiên bản trên website máy tính, tin tặc đã nhanh chóng lợi dụng nó để phát tán mã độc. Vì thế, hơn 700 triệu người dùng WhatsApp trên toàn thế giới nên cảnh giác trước những chiêu trò lừa đảo của tin tặc. Hiện nay, tin tặc đã tạo ra ứng dụng WhatsApp ...

whatsapp

Sau khi ứng dụng nhắn tin WhatsApp có phiên bản trên website máy tính, tin tặc đã nhanh chóng lợi dụng nó để phát tán mã độc. Vì thế, hơn 700 triệu người dùng WhatsApp trên toàn thế giới nên cảnh giác trước những chiêu trò lừa đảo của tin tặc.

Hiện nay, tin tặc đã tạo ra ứng dụng WhatsApp Web giả mạo để lừa người dùng tải về cài đặt trên máy tính của họ. Nếu tải ứng dụng này về, ngay lập tức, máy tính khách hàng sẽ bị nhiễm trojans, gây ảnh hưởng lớn đến quyền lợi người dùng.

Các nhà nghiên cứu bảo mật tại Kaspersky Labs đã phát hiện một WhatsApp Web giả mạo chính hãng cài đặt cho hệ điều hành Windows, nằm trong chiến dịch thư rác luôn có sẵn cho người dùng tải về và từ đó lây lan Trojans financial cho các hệ thống trên toàn thế giới. Ứng dụng cài đặt giả mạo này được viết bằng nhiều ngôn ngữ khác nhau, gửi đi nhiều nơi trên thế giới để có thể lừa đảo càng nhiều nạn nhân càng tốt.

Các nhà nghiên cứu phát hiện tin tặc đã đăng ký một số domains để lưu trữ phần mềm độc hại của chúng. Một số trang đã đi vào hoạt động và một số khác thì đang chờ đợi lệnh từ những tên tội phạm. Và tên miền whatsappcdesktop.com.br thì phân phối loại Trojan Brazilian banking. Ngoài ra, có không ít trường hợp người dùng bị lừa cài đặt phần mở rộng của Google Chrome trong khi nó hiển thị là một ứng dụng tin nhắn đơn giản.

Và câu hỏi đặt ra là: Mục tiêu của tin tặc là gì? Có thể khẳng định, mục tiêu chính của chúng là để có được số điện thoại di động của các nạn nhân. Trong nhiều trường hợp, tin tặc thường yêu cầu nạn nhân nhập và gửi số điện thoại di động của họ cho chúng nhằm trước khi tải về ứng dụng Whatsapp Web giả mạo. Và sau đó, tin tặc sẽ tiến hành chiến dịch thư rác và khiến nạn nhân vô tình sẽ đăng kí một dịch vụ nào đó của chúng. Tất nhiên khi đó, người dùng sẽ bị trừ tiền vào tài khoản.

Một tin nhắn không mong muốn duy nhất có thể dẫn người dùng đến các trang lưu trữ phần mềm độc hại mà có thể lây nhiễm sang điện thoại và thực hiện những điều mà người dùng không hề biết. Vì thế, người dùng nên cảnh giác trước những đường link quảng cáo, mời dowload các ứng dụng mà hãy truy cập vào trang web chính thức để tải cài đặt.

Theo THN

0