Teknologi

Ny malware för Android maskererar sig som Netflix för att hacka WhatsApp

Säkerhetsforskare vid Check Point Research upptäckte nyligen en ny skadlig kod som heter FlixOnline på Google Play som maskerades som en gratis Netflix-app. Men i själva verket är det avsett för något annat, nämligen att spåra användarmeddelanden i WhatsApp och skicka automatiska svar på inkommande meddelanden med hjälp av text från servern från vilken applikationen fjärrstyrs.

Skadlig kod kan spridas genom användarnas WhatsApp-meddelanden med följande innehåll:

”Få 2 månaders Netflix Premium gratis var som helst i världen i 60 dagar. Du kan få det här … ”

När en användare laddar ner en applikation till sin enhet och ger den rätt behörigheter, börjar den vara aktiv. Programmet tillåter således cyberbrottslingar att utföra nätfiskeattacker, sprida falsk information genom privata meddelanden och i WhatsApp-grupper, stjäla inloggningar, lösenord och annan användardata.

Check Point Research har meddelat Google om den skadliga applikationen och tillhandahållit data från sin forskning. Det togs bort från Google Play strax därefter. FlixOnline laddades ner cirka 500 gånger på två månader. Forskarna noterar att detta skadliga program kännetecknas av nya metoder för distribution och manipulation, som tyvärr också kommer att visas i andra applikationer.

Exit mobile version