کارشناسان امنیت سایبری به کاربران تلفنهای اندروید در مورد پیام خطرناکی که در واتساپ در حال گردش است و از نقص امنیتی در سیستم عامل که امکان نصب مخفیانه نرم افزار مخرب بر روی تلفن را فراهم میکند و همچنین هدف قرار دادن تلفنها از طریق واتساپ، هشدار داده اند.
لوکاس استفانکو، محقق شرکت امنیت سایبری ESET، نقصی را در سیستم عامل اندروید فاش کرد که میتواند به هکرها اجازه دهد پیامی را در WhatsApp ارسال کنند که حاوی برنامههای مخربی است که میتواند تلفن گیرنده را پس از کلیک بر روی پیوند پیوست شده، به آن آلوده کند.
این پیام جعلی با پیوندی همراه است که از کاربران میخواهد یک برنامه جعلی را برای کسب درآمد دانلود کنند و بعد آنها را به وب سایتی مشابه Google Play Store هدایت میکند و پس از نصب برنامه، پیام مخرب از کاربر میخواهد انواع مجوزها را فعال کند؛ و در ادامه به صورت مخفیانه در پس زمینه کار میکنند تا کاربر به هر پیامی که پاسخ دهد و خود به خود WhatsApp پیام جعلی را دوباره به مخاطبان دیگر ارسال میکند.
همان پیام تقلبی هر ساعت یکبار به طور خودکار ارسال میشود تا از شناسایی آن به عنوان یک پرونده مخرب یا پیام ارسالی جلوگیری شود. متن پیام میگوید: «این برنامه را بارگیری کنید و یک تلفن همراه برنده شوید»، همراه با URL که به نظر میرسد یک پیوند Google برای فریب کاربر است.
تا الان تو وات ساپ من خیلی پی ام های مث اینا میاد ولی وقتی کلیک میکنم چیزی نشده فعلا
ممنون که اطلاع رسانی کردین ولی اگه واقعا کسی به من تو واتساپ بهم پیام بده که وافعا نمیشنامش همونجا بلاکش میکنم
اولا بگم که هک واقعیه پس اون دوستی که میگه رو هر لینکی کلیک میکنه لطفا انقد سهل انگار نباش
بعد اینکه من با سابقه چندبار هک شدن و ویروسی شدن دارم بهتون میگم... تا موقعی که خودتون هر چیزیو نصب نکنین و روی هر چیزی کلیک نکنین و همینطور از اتصالات ناشناخته به گوشیتون مثه بلوتوث و وایفا و سیم شارژر آلوده و... جلوگیری کنین هیچ اتفاقی نمیفته
برای من خیلی اومده اما از شماره ناشناس نه فامیلامون فرستادن یه لینکی بود
مثلا میگفت یه سوال رو جواب بدید و یه گوشی لمسی برنده بشید
یا گردونه رو بچرخونید و هرچی افتاد مثلا برات میارن
بعد باید توی واتساپ برای مخاطبات انقدر میفرستادی تا نوار کامل پر بشه
اما. من انجام ندادم وقتی فهمیدم
شماهم انجام ندید همه این ها الکیه و گوشی شما رو حک میکنه