محققان به تازگی نسخه دستکاری شده‌ای از اپلیکیشن اندرویدی واتساپ را شناسایی کردند که قابلیت ضبط پیام‌ها، نصب ویروس‌های مخرب، نمایش تبلیغات تمام صفحه‌ای و ایجاد مالک جدید برای دستگاه، بدون اجازه یا اطلاع قربانی را دارد.

به گفته محققان این اپلیکیشن به تروجان تریندا و کیت تبلیغات نرم‌افزاری مجهز شده، نام آن FMWhatsapp بوده و با نسخه ۱۶.۸۰.۰ عرضه گردیده است.

هدف از ایجاد اپلیکیشن‌های دستکاری شده، اضافه کردن قابلیت‌هایی است که نسخه اورجینال برنامه‌ فاقد آن است. FMWhatsapp خود را به عنوان نسخه اصلاح شده Whatsapp معرفی کرده که قابلیت تغییر دادن تم داخلی آن، شخصی سازی آیکون‌ها و مخفی کردن قابلیت‌هایی مثل Last Seen و حتی غیر فعال کردن تماس تصویری را دارد. این اپلیکیشن فقط از طریق منابع سوم شخص قابل دسترس است.

نسخه دستکاری شده اپلیکیشن توسط تیم تحقیقاتی Kaspersky شناسایی شده که توانایی جمع‌آوری شناسه‌های مخصوص دستگاه را نیز دارا است. این اطلاعات به سرور کنترل و فرماندهی هکر ارسال شده و سپس لینک ویروس به دستگاه بازگشت داده می‌شود. تروجان تریندا لینک را دریافت، ویروس را دانلود و نصب می‌کند.

قابلیت‌های این ویروس به طراح آن بستگی دارد و می‌تواند در دستگاه قربانی هر فعالیت مخربی را اجرا کند. از جمله این کارها می‌توان به دانلود ماژول‌های اضافی، نمایش تبلیغات تمام صفحه‌ای، ثبت نام پنهانی قربانی در سرویس‌های پولی، و همچنین ورود به حساب واتساپ قربانی، اشاره کرد. بدتر اینکه مهاجم می‌تواند کنترل کامل حساب کاربر را در اختیار گرفته و از آن برای انتشار بیشتر بدافزارها استفاده کند. همچنین می‌تواند با هویت قربانی، اقدام به حملات مهندسی اجتماعی کرده یا برای دیگر کاربران مزاحمت ایجاد کند.

گزارشات منتشر شده از محققان نشان می‌دهد که در حین نصب این اپلیکیشن، مجوز خواندن پیام‌های کوتاه نیز به آن اعطا می‌شود. این یعنی علاوه بر FMWhatsapp، هر ویروس دیگری که توسط آن روی دستگاه قربانی نصب شود نیز قابلیت دسترسی به پیامها را دارد. با این کار، مهاجم می‌تواند از تمامی احراز هویت‌های چند مرحله‌ای مبتنی بر پیامک نیز عبور کند و به هر حساب دیگری نیز وارد شود.

نظرات

نظر (به‌وسیله فیس‌بوک)