Хакеры-злоумышленники распространяют “шпионский модуль” для мессенджера WhatsApp. Модуль, являющийся вредоносным программным обеспечением, крадёт личные данные пользователей и записывает их личные разговоры.
О находке рассказали эксперты "Лаборатории Касперского". Они выяснили, что вредоносный мод распространяется через Telegram и содержит в себе новый вид троянского вируса, получивший название CanesSpy.
Специалисты также сказали, что расширение распространяется в Telegram-каналах на арабском и азербайджанском языках. Говорится о сообществах соцсети, в которых предлагается ПО с услугами отложенного постинга и прочие улучшения.
Больше всего в зоне риска находятся пользователи WhatsApp со смартфонами и прочими устройствами, работающими на Android.
Эксперты предполагают, что мод со шпионской программой был разработан с целью кражи списка контактов пользователей, информации об аккаунтах на устройстве и личных документов. Обнаружено, что CanesSpy по команде начинает вести запись с микрофона устройства, что даёт ему доступ к прослушке разговоров владельца смартфона.
За один только октябрь 2023 года специалисты “Лаборатории Касперского” предотвратили свыше 340 000 хакерских атак на пользователей более чем в 100 странах. Большая часть атак пришлась на Азербайджан, Саудовскую Аравию, Йемен, Турцию и Египет, и в куда меньшей степени в России.
Как защитить себя от вредоносного ПО?
-
установите качественное антивирусное ПО и следите за обновлениями;
-
не посещайте неизвестные веб-страницы и не скачивайте программы с непроверенных сайтов;
-
не открывайте ссылки и файлы, полученные от незнакомых и подозрительных пользователей;
-
в случае подозрения, что устройство уже заражено вредоносным ПО, важно установить на него антивирусную утилиту для "излечения" гаджета от вредоносной программы (утилиты можно скачать на сайтах крупных разработчиков антивирусов).
Изображение: SecurityLab