В клиенте WhatsApp обнаружен шпионский модуль CanesSpy

AmneziaWG

Support81

Original poster
Administrator
Сообщения
527
Реакции
170
Посетить сайт
Альтернативные версии мессенджера поставила под угрозу сотни тысяч устройств.
image



Специалисты Лаборатории Касперского

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

троянский модуль в модификациях популярного мессенджера

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, который активно распространяется через

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-каналы. Шпионское ПО получило название CanesSpy. Под видом обычного мессенджера, зараженные версии для Android содержат скрытые функции отслеживания.

Об этом стало известно после тщательного анализа манифеста приложения, где были найдены несоответствия оригинальной версии: добавленные сторонний сервис и ресивер (приемник широковещательных сообщений), отсутствующие в легитимном приложении.

Ресивер (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

), настроенный на прослушивание системных событий, таких как подключение устройства к зарядке или получение SMS, активирует сервис, который запускает работу шпионского модуля. Затем вредоносный код устанавливает связь с сервером управления и контроля (Command and Control,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

), на который передаётся информация об устройстве жертвы, включая IMEI, номер телефона и другие идентификаторы. Кроме того, шпионское ПО каждые 5 минут отправляет данные о контактах и аккаунтах жертвы.

В ходе дальнейшей работы вредоносное ПО через заданные интервалы времени запрашивает у C2-сервера новые команды для выполнения действий на зараженном устройстве. Аналитики обнаружили, что команды на сервере были написаны на арабском языке, что указывает на возможное арабоязычное происхождение разработчика вредоноса.

Расследование показало, что основным каналом распространения модифицированного WhatsApp являются Telegram-каналы, содержащие тексты преимущественно на арабском и азербайджанском языках. Наиболее популярные каналы насчитывают почти 2 миллиона пользователей. Создатели каналов были предупреждены о наличии вредоносных программ в их материалах.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Доступные для скачивания вредоносные модификации WhatsApp

Эксперты отмечают, что шпионские модули были активированы с середины августа 2023 года, и все версии программы, загруженные с того времени, содержали вредоносный код. Тем не менее, в одном из каналов последняя версия вирусной модификации была заменена на оригинальную. Кроме Telegram-каналов, заражённые версии мессенджера также распространяются на сайтах, специализирующимся на модификациях WhatsApp.

В период с 5 по 31 октября Лаборатория Касперского заблокировала более 340 000 попыток атак через модифицированный WhatsApp в более чем 100 государств по всему миру. Тем не менее, учитывая методы распространения, фактическое число установок шпионских модификаций может оказаться значительно выше. В список пятерки стран с наибольшим количеством атак входят Азербайджан, Йемен, Саудовская Аравия, Египет и Турция.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Рейтинг стран по числу обнаруженных попыток заражения

Пользователям настоятельно рекомендуется избегать скачивания мессенджеров из непроверенных источников и использовать только официальные сервисы для установки приложений.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
S Хакер воспользовался уязвимостью в Ethereum-клиенте Parity и украл криптовалюту на $30 млн Новости в сети 0
Support81 WhatsApp «лежит»: 2 миллиарда людей в офлайне Новости в сети 1
DOMINUS Проверено Блокировка (BAN) соц.сетей и мессенджеров [INSTAGRAM, WhatsApp, FaceBook (FB), Telegram, VK, OK и многих других] Ищу работу. Предлагаю свои услуги. 0
SMM2040 Ожидает оплаты Рассылаем по WhatsApp | Лучшая цена | 98% Проход Ищу работу. Предлагаю свои услуги. 1
Support81 Бразильские пользователи WhatsApp массово лишаются своих накоплений: в чём же секрет вредоноса GoPIX Новости в сети 0
DOMINUS Держитесь подальше от WhatsApp Новости в сети 1
W Заказать услуги Хакера,Взлом на заказ от [email protected] взлом базы данных,удаленный доступ (telegram,Viber,Whatsapp,Gmail,vk.com,OK.ru) Если Корзина 0
3 Website Hacking Services, VIBER, WHATSAPP, Social Network Access, Website Hacking, DB Email Access [email protected] hack site! Корзина 0
H Услуги взлома: ВК, WhatsApp, Viber, Instagram / E-mail / Взлом сайтов Корзина 0
S Услуги Хакера Заказать Whatsapp,Viber,Telegram,Vk Связь с нами - [email protected] Всем Добрый день Интересует услуга взлома вашего Врага или же Корзина 0
F Интересно Нужны переписки с WhatsApp Вопросы и интересы 4
H Оплаченные аккаунты для Telegram, WhatsApp, и курс для рассылки по Email Продажа софта 0
H Взлом без предоплат писать на [email protected]!,Ok.ru,WhatsApp на заказ! Не нужно писать в ЛС на форуме. Все контакты указаны ниже Пишите на поч Корзина 0
H HackService(Услуги Взлома) [email protected] - решение проблем по взлому (Корпоративная,Viber,Whatsapp) 1. Взлом мессенджеров сообщений: 1.1 Взл Корзина 1
P Взлом Хорошие цены связь [email protected]!,Ok.ru,WhatsApp на заказ! Не нужно писать в ЛС на форуме. Все контакты указаны ниже Чтобы сделать Корзина 0
P Взлом Хорошие цены связь [email protected]!,Ok.ru,WhatsApp на заказ! Не нужно писать в ЛС на форуме. Все контакты указаны ниже Чтобы сделать Корзина 0
P Качественный подбор паролей (vk.comOk.ru,WhatsApp.Viber) от [email protected] Взлом сайта, взлом форума - на заказ! Хотите узнать с кем обща Корзина 0
H Софт для массовой рассылки по whatsapp, telegram, email Продажа софта 1
Fiora взлом почты gmail, mail, yandex, yahoo. Взлом социальных сетей (VK, OK,Facebook даже при наличии двухфакторной аутентификации) взлом whatsapp. Вопросы и интересы 6
Denik Интересно Безопасен ли сейчас WhatsApp? Уязвимости и взлом 11
D Взлом без предоплаты WhatsApp instagram vk viber Уязвимости и взлом 1
S Число фишинговых URL, связанных с WhatsApp, выросло на 13 000% Новости в сети 0
M Получаем доступ к удалённым сообщениям в WhatsApp Полезные статьи 0
Z Услуги Хакера на заказ связь со мной [email protected] - решение проблем по взлому (Корпоративная,Viber,Whatsapp) 1. Взлом мессенджеров сообщени Корзина 0
B Чат-бот с искусственным интеллектом для WhatsApp Раздача email 2
C Взлом почты на заказ Gmail,Ok ,Vk,Whatsapp,Viber Ждем вас @ESServ1ce Мы - сервис по взлому почтовых ящиков и аккаунтов в социальных сетях. Беремся з Корзина 0
J Проверено [SPAM SERVICE] Whatsapp Спам / Флуд / Ддос 0
L Слив Схемы взлома ВК 100% (Telegram. Whatsapp, Viber, Skype, Gmail, Instagram, ...) СИ/Фишинг/Мошенничество 16
C Взлом на заказ Конкурентов (mail,Viber,Whatsapp,Gmail,vk.com,OK.ru) Ищу работу. Предлагаю свои услуги. 1
G Мануал: Атакуем WhatsApp СИ/Фишинг/Мошенничество 0
D Нужен софт для whatsapp и fb messenger Предоставляю работу. Ищу специалиста. 1
I База номеров РФ Whatsapp (Женские) 3298шт. Раздача email 20
E Взлом WhatsApp (Делаем активную резервную копию) Уязвимости и взлом 4
M Взламываем Telegram и WhatsApp Полезные статьи 0
Admin Угон WhatsAPP аков по средствам WHATSAPP WEB Уязвимости и взлом 0
H Whatsapp Bulk Sender/ Программа для рекламных рассылок по Whatsapp Другое 2
Support81 10 из 10: В Linux обнаружен встроенный бэкдор (CVE-2024-3094) Новости в сети 0
S В Google Play Store обнаружен новый троян-шпион для Android Новости в сети 0
S В OpenVPN обнаружен ряд уязвимостей, включая одну критическую Новости в сети 0
D Осторожно: необычный способ мошенничества обнаружен в России Новости в сети 2

Название темы