זהירות: וירוס חדש בווטסאפ גונב שיחות ותמונות. צילום: צילום מסך

זהירות: וירוס חדש בווטסאפ גונב שיחות ותמונות

הוירוס המתחזה למשחק לסלולר בשם BalloonPop 2 למעשה מעביר את כל התכתובות מהמכשיר שלכם ביחד עם כל הקבצים שחוברו להודעות הטקסט ששלחתם - תמונות, ווידיאו והודעות קוליות. מה עושים היוצרים? מוכרים את המידע

סכנה חדשה. וירוס חדש מאיים על משתמשי גרסת האנדרואיד של ווטסאפ, כשהיא מתחזה לאפליקיית משחק למובייל בשם BalloonPop 2, אולם לאחר התקנתה היא מעבירה את השיחות, התמונות והווידיאו ליוצריה. 

עוד במדור הדיגיטל של פרוגי:
• התפוח שיחדור לכיס: iWallet
• מובלי VS אינסטגרם: מי לוקחת?
• הנה זה מגיע, ה/Mac החדש לפנינו

לפי חברת האבטחה F-Secure, מוכרים את המידע לצדדים שלשיים לכל דורש המרבה במחיר. כמו גם, החברה בדקה כי המשחק הייתה זמינה להורדה במשך מספר חודשים בגוגל Play והוסרה משם לאחרונה. 

על פי בדיקת החברה, BalloonPop 2 היתה זמינה להורדה במשך מספר חודשים מחנות גוגל פליי והוסרה משם לאחרונה. על אף זאת, המשחק נמצא עדיין זמין באתר החברה, WhatsAppCopy, אתר ספרדי שמציג את עצמו כשירות לגיטימי לגיבוי שיחות ווטסאפ.

אתר החברה.
אתר החברה.

כאשר מפעילים את המשחק, האפליקציה יוצרת עותק מתכני מחיצת תמונות הפרופיל של הווטסאפ ושומר את כל הקבצים בעלי סיומת db.crypt, מתוך תיקיית הדאטאבייס. בנוסף האפליקציה בודקת את המספר הסידורי של ה-SIM שלכם כחלק מהניסיון להתאים בין תכני השיחות למספר הטלפון.

את הנתונים אותה שומרת האפליקציה, היא מעלה לאתר החברה שמכיל תיבת חיפוש לאיתור השיחות לפי מספר טלפון. האפליקציה והאתר מוצגות כשירות שנועד למשתמשים שרוצים לגבות את נתוני השיחות הפרטיים שלהם, אולם לא כך הדבר.

כעת, לאחר הסרתה מחנות האפליקציות של גוגל, מפעילי האפליקציה יצטרכו להעביר את הקוד בדרכים שונות ומגוונות, כפי שנעשיות ו"מקובלות" היום, בהן הודעות פייסבוק, מיילים או חנויות אפליקציות אחרות, כמו ה-Black Market (אפליקציה).

תגובות