Premium

Získejte všechny články
jen za 89 Kč/měsíc

Nenechte se zlákat vidinou růžového WhatsAppu. Je to podfuk

Slibuje růžovou alternativu oblíbené chatovací aplikace, ve skutečnosti je však WhatsApp Pink malwarem, který automaticky reaguje na zprávy přijaté v řadě běžně používaných chatovacích aplikacích. Tento zdánlivě neškodný malware může být předzvěstí budoucích, mnohem škodlivějších variant.
ilustrační snímek

ilustrační snímek | foto: Profimedia.cz

WhatsApp Pink je podvodná aplikace, která se podle portálu BleepingComputer objevila ve druhé polovině dubna a je zaměřena především na uživatele WhatsAppu na indickém subkontinentu. Navenek se prezentuje jako růžová varianta standardně „zeleného“ WhatsAppu. Ve skutečnosti však tato aplikace, před níž varoval bezpečnostní výzkumník Radžšekhar Radžaharia, obsahuje trojského koně.

Jejím cílem je infikovat androidí zařízení a převzít nad ním kontrolu, aby se malware mohl rozšířit mezi další uživatele. K tomu účelu využívá běžně používané chatovací aplikace, umí totiž automaticky odpovídat na přijaté zprávy. Podle Lukáše Štefanka ze společnosti Eset se trojský kůň WhatsApp Pink nezaměřuje pouze na WhatsApp, nově umí reagovat i na zprávy přijaté v chatovacích aplikacích Signal, Skype, Viber či Telegram.

Automaticky rozesílaná odpověď, jejíž text odesílatele zprávy láká na růžový vzhled chatovací aplikace patřící společnosti Facebook, obsahuje také odkaz na podvodný web, kde je malware ke stažení jako APK soubor. Útočníci spoléhají na to, že uživatel s vidinou nového vzhledu běžné chatovací aplikace povolí v nastavení Androidu možnost instalovat aplikace z jiného než oficiálního zdroje.

Jakmile je však WhatsApp Pink nainstalován a uživatel jej prvně spustí, je vzápětí po nastavení oprávnění informován o neúspěšné instalaci. Patřičná ikonka následně z domovské obrazovky zmizí. Uživatel je tak přesvědčen, že k instalaci aplikace nikdy nedošlo. Jenže tomu tak není, nadále běží na pozadí. Je ji nicméně možné snadno odinstalovat, stále totiž figuruje v seznamu instalovaných aplikací. Uživatel by měl kromě její odinstalace pro jistotu v telefonu spustit i antivir.

Podle Štefanka je WhatsApp Pink variantou na začátku roku odhaleného malwaru, který se vydával za oficiální aplikaci Huaweie. I tehdy cílil na uživatele WhatsAppu, automaticky odpovídal ovšem pouze na zprávy přijaté v této aplikaci. V odpovědi stejně jako nyní odkazoval na podvodný web. Tehdy malware útočníkům patrně sloužil ke generování podvodných příjmů z reklamy, jeho současná varianta nic kromě automatických odpovědí nedělá.

Už začátkem roku nicméně Štefanko vyjádřil obavu, že by do budoucna mohlo jít o výrazně závažnější hrozbu. „Text zprávy a odkaz na škodlivou aplikaci jsou přijímány ze serveru útočníka,“ poukázal na úskalí s tím, že by takto mohl být distribuován například bankovní trojský kůň, ransomware či spyware.

Dokazovat to má i tato nová podoba známého malwaru, která by mohla být totiž pouhým testem a náznakem škodlivějších variant, které se v budoucnu objeví.

Autor:
  • Nejčtenější

Spotem s Trojanem na horách operátor popudil Poláky. Nerozuměli nadsázce

21. dubna 2024  8:01

Po dvojici Vojtěch Kotek a Lukáš Pavlásek, k níž později přibyl Jakub Kohák, vsadil T-Mobile ve...

Je to už spíš foťák s mobilem a opravdu se povedl. Test Xiaomi 14 Ultra

21. dubna 2024

Prémiový smartphone Xiaomi 14 Ultra působí mezi současnou nabídkou mobilů jako unikát. Jaký jiný...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Toto zařízení mělo nahradit mobily. V recenzích se mu vysmáli

23. dubna 2024

Novinka s názvem Humane AI Pin se zdála být převratným zařízením. V mnoha ohledech měla nahradit...

Operátoři zahušťují pokrytí Česka signálem 5G. Máte ho doma? Podívejte se

20. dubna 2024

Premium V červenci to budou již čtyři roky, co byla v Česku spuštěna první komerční 5G síť. Zatímco v...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Vodafone měl výpadek, někteří zákazníci se nemohli dovolat

25. dubna 2024  10:03,  aktualizováno  10:15

Síť mobilního operátora Vodafone postihl ráno výpadek. Týkal se části zákazníků, kteří se nemohli...

Vodafone měl výpadek, někteří zákazníci se nemohli dovolat

25. dubna 2024  10:03,  aktualizováno  10:15

Síť mobilního operátora Vodafone postihl ráno výpadek. Týkal se části zákazníků, kteří se nemohli...

Toto mohl být nevídaný smartphone. Myšlenku však nakonec poslali k vodě

25. dubna 2024

S takovým smartphonem bychom už nikdy nemuseli řešit, že se zpomaluje, nemá dostatek paměti či je...

Samsung má povedenou stylovku. Zkusí to s ní na trhu, kde se mu nedaří

24. dubna 2024

Samsung po velmi dlouhé době oprášil modelovou řadu Galaxy C a představil stylový smartphone se...

Toto zařízení mělo nahradit mobily. V recenzích se mu vysmáli

23. dubna 2024

Novinka s názvem Humane AI Pin se zdála být převratným zařízením. V mnoha ohledech měla nahradit...

Manželé Babišovi se rozcházejí, přejí si zachovat rodinnou harmonii

Podnikatel, předseda ANO a bývalý premiér Andrej Babiš (69) s manželkou Monikou (49) v pátek oznámili, že se...

Bývalý fitness trenér Kavalír zrušil asistovanou sebevraždu, manželka je těhotná

Bývalý fitness trenér Jan Kavalír (33) trpí osmým rokem amyotrofickou laterální sklerózou. 19. dubna tohoto roku měl ve...

Herečka Hunter Schaferová potvrdila románek se španělskou zpěvačkou

Americká herečka Hunter Schaferová potvrdila domněnky mnoha jejích fanoušků. A to sice, že před pěti lety opravdu...

Největší mýty o zubní hygieně, kvůli kterým si můžete zničit chrup

Možná si myslíte, že se v péči o zuby orientujete dost dobře, přesto v této oblasti stále ještě existuje spousta...

Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...