वॉट्सऐप का मॉडिफाइड वर्जन मिला

कास्परस्की_न्यूज

शेयर पोस्ट

Kaspersky के विशेषज्ञों ने एक लोकप्रिय व्हाट्सएप मैसेंजर मॉड के दुर्भावनापूर्ण संस्करण की खोज की है, जो ऐप का एक अनौपचारिक संशोधन है। 'FMWhasapp' मॉड ट्रायडा मोबाइल ट्रोजन वितरित करता है, जो अन्य ट्रोजन डाउनलोड कर सकता है, विज्ञापन प्रदर्शित कर सकता है, सब्सक्रिप्शन ले सकता है और प्रभावित उपयोगकर्ता से एसएमएस इंटरसेप्ट कर सकता है।

दुनिया भर में लगभग दो बिलियन उपयोगकर्ताओं के साथ, व्हाट्सएप सबसे लोकप्रिय इंस्टेंट मैसेंजर में से एक है, लेकिन सभी उपयोगकर्ता उपलब्ध कार्यों से संतुष्ट नहीं हैं। इसलिए, उपयोगकर्ता कभी-कभी अधिक उपयोगकर्ता-अनुकूल और संशोधित संस्करणों की तलाश में रहते हैं जो आधिकारिक संस्करण की तुलना में अधिक विकल्प प्रदान करते हैं - जैसे गतिशील टेम्पलेट चयन या हटाए गए संदेशों को पढ़ने की क्षमता।

Schadecode सीधे डिलीवर किया जाता है

ऐसे ऐप्स को इस तथ्य से वित्तपोषित किया जाता है कि डेवलपर्स एप्लिकेशन के भीतर विज्ञापनों की अनुमति देते हैं। हालांकि, जालसाज विज्ञापन के जरिए दुर्भावनापूर्ण कोड फैलाकर इसका फायदा भी उठाते हैं। Kaspersky के विशेषज्ञों ने अब FMWhasapp के 16.80.0 संस्करण में ऐसा उदाहरण खोजा है। मॉड में ट्रायडा ट्रोजन और एक विज्ञापन लाइब्रेरी शामिल है।

ट्रायडा ट्रोजन एक तरह के मध्यस्थ के रूप में कार्य करता है। यह पहले उपयोगकर्ता के डिवाइस के बारे में डेटा एकत्र करता है और फिर कमांड पर स्मार्टफोन पर अतिरिक्त ट्रोजन डाउनलोड करता है। फिर वे स्वतंत्र रूप से विज्ञापन प्रदर्शित कर सकते हैं, स्मार्टफोन के मालिक के नाम से सशुल्क सब्सक्रिप्शन ले सकते हैं, या यहां तक ​​कि लॉगिन पुष्टिकरण कोड के साथ एसएमएस को इंटरसेप्ट करके व्हाट्सएप अकाउंट में लॉग इन कर सकते हैं। इससे पीड़ित अपने फोन के माध्यम से की जाने वाली अवैध गतिविधियों के प्रति संवेदनशील हो जाता है। Kaspersky समाधान Trojan.AndroidOS.Triada.ef के रूप में दुर्भावनापूर्ण कोड का पता लगाता है।

ट्रायडा ट्रोजन डेटा एकत्र करता है

"इस ऐप के साथ, उपयोगकर्ताओं के लिए संभावित खतरे की पहचान करना मुश्किल है, क्योंकि मॉड एप्लिकेशन वास्तव में टिन पर जो कहता है वह करता है: यह अतिरिक्त सुविधाएँ प्रदान करता है," इगोर गोलोविन, कास्परस्की सुरक्षा शोधकर्ता टिप्पणी करते हैं। “हालांकि, हमने देखा है कि साइबर अपराधियों ने ऐसे ऐप में विज्ञापन ब्लॉक के माध्यम से दुर्भावनापूर्ण फ़ाइलों का प्रसार करना शुरू कर दिया है। इसलिए हम केवल आधिकारिक ऐप स्टोर से डाउनलोड किए गए मैसेंजर ऐप का ही उपयोग करने की सलाह देते हैं। हालांकि ये कुछ अतिरिक्त सुविधाएं प्रदान नहीं कर सकते हैं, लेकिन ये स्मार्टफोन पर मैलवेयर भी इंस्टॉल नहीं करेंगे।” विशेष रूप से कंपनी में व्हाट्सएप का उपयोग करने वाले उपयोगकर्ताओं को हानिकारक ऐप्स और उनके संशोधनों से बचाने के लिए आधिकारिक स्टोर और विश्वसनीय स्रोतों से ही एप्लिकेशन डाउनलोड करना चाहिए।

Kaspersky.com पर अधिक

 


Kaspersky के बारे में

Kaspersky 1997 में स्थापित एक अंतरराष्ट्रीय साइबर सुरक्षा कंपनी है। Kaspersky की डीप थ्रेट इंटेलिजेंस और सुरक्षा विशेषज्ञता दुनिया भर में व्यवसायों, महत्वपूर्ण बुनियादी ढांचे, सरकारों और उपभोक्ताओं की सुरक्षा के लिए नवीन सुरक्षा समाधानों और सेवाओं की नींव के रूप में कार्य करती है। कंपनी के व्यापक सुरक्षा पोर्टफोलियो में जटिल और उभरते साइबर खतरों से बचाव के लिए अग्रणी एंडपॉइंट सुरक्षा और विशेष सुरक्षा समाधानों और सेवाओं की एक श्रृंखला शामिल है। 400 मिलियन से अधिक उपयोगकर्ता और 250.000 कॉर्पोरेट ग्राहक Kaspersky प्रौद्योगिकियों द्वारा सुरक्षित हैं। www.kaspersky.com/ पर Kaspersky के बारे में अधिक जानकारी


 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें