Nowe zagrożenie na WhatsAppie. Nie klikaj linków bez namysłu

Użytkownicy WhatsAppa muszą zachować szczególną ostrożność podczas korzystania z komunikatora. Eksperci ostrzegają bowiem o nowym zagrożeniu, które dotychczas znane było przede wszystkim z SMS-ów. Chodzi o automatyczne rozsyłanie linków do szkodliwego oprogramowania, na co można się narazić nieumyślnie klikając linki z wiadomości na WhatsAppie.

Uwaga na nowe zagrożenie w WhatsAppie, fot. Oskar ZiomekUwaga na nowe zagrożenie w WhatsAppie, fot. Oskar Ziomek
Oskar Ziomek

Problemem są wiadomości z linkiem, który ma kierować do pobrania aplikacji Huawei Mobile, po czym użytkownik będzie miał szansę wygrać smartfon. Choć hiperłącze zdaje się przekierowywać do Sklepu Play, w praktyce jest to link kierujący na spreparowaną stronę, która tylko przypomina oficjalny Sklep Google'a. Po pobraniu i instalacji aplikacji, użytkownik zostanie poproszony o szereg uprawnień, które pozwolą programowi "panoszyć się" w smartfonie.

Android WhatsApp Worm | spreads via WhatsApp messages to contacts | impersonates Huawei Mobile app

Już na starcie aplikacja prosi bowiem między innymi o możliwość wyświetlania własnych treści na tle dowolnych innych aplikacji oraz ignorowanie funkcji optymalizacji baterii – by nieprzerwanie działać w tle. Na koniec potrzebny jest jej także dostęp do powiadomień. Dzięki niemu będzie przejmować treść powiadomień z WhatsAppa i automatycznie rozsyłać fałszywy link kolejnym osobom z poziomu okienka szybkiej odpowiedzi.

O problemie poinformował Lukas Stefanko zwracając uwagę, że taka forma rozsyłania opisywanego malware'u jest dla niego nowością, o czym powiedział serwisowi The Hacker News. Dotychczas tego rodzaju ataki były bowiem typowe wyłącznie dla wiadomości SMS. Choć zmiana "nośnika" jest tylko technicznym drobiazgiem, w praktyce może pozwolić oszustom dotrzeć do większej liczby łatwowiernych, potencjalnych ofiar.

Opisywane zagrożenie nie powinno być problemem dla osób choć trochę zorientowanych w nowych technologiach; czerwona lampka powinna się bowiem zaświecić już w pierwszym kroku, kiedy link nie doprowadzi użytkownika do Sklepu Play, a jedynie jego spreparowanej, przeglądarkowej wersji. Żądanie uprawnienia do rysowania na tle innych aplikacji również nie jest powszechne. Taką aplikację po prostu należy zignorować, by nie narazić się na dodatkowe kłopoty.

WhatsApp na Androida i iOS-a jest dostępny w naszym katalogu oprogramowania.

Wybrane dla Ciebie
Windows 11 z nową aktualizacją. Poprawi m.in. Eksplorator plików
Windows 11 z nową aktualizacją. Poprawi m.in. Eksplorator plików
Linux 7.1 RC2 dostępny. Poprawki KVM i narzędzia AI
Linux 7.1 RC2 dostępny. Poprawki KVM i narzędzia AI
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
Windows 10 u co czwartego gracza. Nowe dane Steam
Windows 10 u co czwartego gracza. Nowe dane Steam
Wiadomość o nadpłacie za gaz. Podszywają się pod Orlen
Wiadomość o nadpłacie za gaz. Podszywają się pod Orlen
Zapowiedź zmian w mObywatelu. Rewolucja dla kierowców
Zapowiedź zmian w mObywatelu. Rewolucja dla kierowców
Odpalił Dooma w... chatbocie. Ty też możesz
Odpalił Dooma w... chatbocie. Ty też możesz
YouTube włącza PIP dla wszystkich użytkowników
YouTube włącza PIP dla wszystkich użytkowników
Kabel USB-C: co sprawdzić przed zakupem?
Kabel USB-C: co sprawdzić przed zakupem?
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Nowość w Uberze. Rośnie konkurencja dla Booking
Nowość w Uberze. Rośnie konkurencja dla Booking
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE