Un nou malware pentru Android este utilizat pentru desfășurarea unei campanii adware. Malware-ul se propagă prin intermediul unui link pentru un website ce seamănă cu Google Play Store, de unde victimele pot descărca o aplicație falsă Huawei Mobile.

Publicitate

După instalare, aplicația solicită accesul la notificări, abuzat ulterior pentru a răspunde automat mesajelor WhatsApp direct din notificări.

În plus, aplicația solicită accesul de a rula în fundal și de a rula peste alte aplicații cu propria fereastră, ce poate fi folosită pentru furtul de informații sensibile sau personale.

Momentan, malware-ul este capabil de a răspunde doar contactelor din WhatsApp, însă în viitor ar putea afecta și alte aplicații ce dețin funcția pentru „quick reply”. De asemenea, există posibilitatea modificării de către atacatori a conținutului mesajului pentru a distribui alte pagini web sau aplicații periculoase.

Publicitate
Clinica Balneomed Articol 728x90

Surse: Cert.ro, hehackernews.com

Foto: Arhivă