וואטספ ורוד? היזהרו מגניבת מידע מהמכשיר שלכם

ESET
20.04.21

"סוף סוף הושקה באופן רשמי האפליקציה הורודה של וואטספ עם פיצ'רים חדשים – אתה חייב לנסות", זו ההודעה אשר מופצת במטרה לעודד קורבנות פוטנציאליים להוריד למכשירם את האפליקציה הזדונית.

מדובר בגרסה זדונית אשר מתחזה לוואטספ שנקראת “Whatsapp Pink” והיא בעלת יכולות של "תולעת" אשר מנסה לדלות מידע אישי מהמכשירים הניידים של המשתמשים.

 

wormable whatsapp pink pic

כך נראית ההודעה המופצת

כבר בינואר 2021 עדכנו החוקרים שלנו אודות גרסה מוקדמת יותר של התולעת הזדונית שמופצת באמצעות הודעות בוואטספ במכשירי אנדרואיד במטרה לפגוע בהם באמצעות תוכנות פרסום ולהפיק מהן גם רווחים כלכליים.

קראו עוד: הונאת קוד 6 ספרות – שלא יגנבו לכם את הוואטספ!

למעשה גרסה צבעונית של וואטספ כבר היתה קיימת בעבר, בגוון זהב, ונקראה "Whatsapp gold" ובהקשר שלה אפילו הופצו הודעות שרשרת מאיימות.

אז איך זה עובד?

הודעה מפתה מזמינה להצטרף לוואטספ הורוד וליהנות גם מפיצ'רים חדשים מופצת בוואטספ.

הקישור שנמצא בהודעה מוביל את המשתמש לעמוד בו יוכל להוריד את האפליקציה למכשירו.

מדובר בתקיפה שרלוונטית למכשירי אנדרואיד, כאשר אחת התכונות של האפליקציה מבקשת מהקורבן הרשאה לכבות את ההגנה שמוגדרת כברירת מחדל ולא מאפשרת הורדת אפליקציות מחנות שאינה Google Play הרשמית.

ברגע שהאפליקציה הותקנה היא מתחילה לאסוף מידע מהמכשיר.

מה עושים?

  1. לא מורידים אפליקציות מחנות שאינה רשמית – זה בעיקר עלול להיות מסוכן ולגרום לכם נזק
  2. לא לוחצים על כל קישור רנדומלי ברשת – קישורים שונים עלולים להוביל אתכם לעמודים זדוניים ולפתות אתכם להקליק ולהוריד למכשיר שלכם איומים
  3. משתמשים בתוכנת הגנה – מודעות היא חשובה ותעזור לכם למזער את הסיכונים. שימוש בתוכנת הגנה יחזק אף יותר את פוטנציאל הנזק.
ניתן גם לשתף חבר >
  • הדפס
  • דוא"ל