Cez Telegram sa šíri malvér FEMITBOT: Hackeri zneužívajú známe aplikácie, cez ktoré ťa presvedčia stiahnuť škodlivý softvér

Hackeri spustili na Telegrame kampaň FEMITBOT, ktorá sa pod maskou známych firiem pokúša presvedčiť užívateľov, aby investovali peniaze alebo si stiahli do smartfónu malvér.

Bezpečnostní analytici varujú pred FEMITBOT útokom, ktorý zneužíva populárne telegram hry
Zdroj: Unsplash (Eyestetix Studio), Pixabay (Alexandra_Koch)

Telegram sa opäť raz stal platformou, ktorú kyberzločinci využili na šírenie škodlivého softvéru. Tentokrát výskumníci z CTM 360 odhalili škodlivú operáciu FEMITBOT, ktorá cez funkciu mini aplikácií Telegramov a botov distribuuje malvér.

Mini aplikácie fungujú ako ľahké webové aplikácie v zabudovanom prehliadači Telegramu. Používateľ ich otvorí priamo v čete, pričom sa aplikácia tvári ako súčasť samotného Telegramu. Tento krok eliminuje typické varovania, ktoré by sa zobrazili užívateľom pri otvorení externého webu alebo inštalácii aplikácie.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Kampaň FEMITBOT stojí na opakujúcej sa infraštruktúre. Výskumníci zistili, že viaceré falošné domény používajú rovnaké API odpovede a spoločný backend. V praxi to znamená, že ide o jeden systém, ktorý sa len obmieňa podľa potreby, mení značky, jazyky a vizuálne rozhranie, ale základ ostáva rovnaký.

Sofistikovaný phishingový útok VoidProxy zasiahol svet
Zdroj: AI, Vosveteit.sk

Hackeri zámerne cielia na známe značky

Útočníci pritom cielene napodobňujú známe značky ako Apple, Disney, IBM či NVIDIA. Používateľ si častokrát nevšimne nič podozrivé, rozhranie vyzerá dôveryhodne, grafika sedí a celý systém pôsobí ako legitímna služba.

Po otvorení mini aplikácie sa používateľovi zobrazí panel s údajnými ziskami, účtami alebo službami. Typickým prvkom sú falošné zárobky a časové odpočty, ktoré vytvárajú tlak na rýchlu reakciu. 

V momente, keď sa používateľ pokúsi vybrať peniaze alebo aktivovať funkciu, systém ho presmeruje na ďalší krok. Ten zvyčajne zahŕňa vklad peňazí, splnenie úloh alebo iné podmienky. Ide o klasický model podvodov, kde sa výber nikdy neuskutoční, ale požiadavky sa stupňujú.

Popri tom systém zbiera aj dáta o používateľoch. Výskumníci zaznamenali použitie sledovacích nástrojov ako Meta pixel alebo TikTok pixel. Tie sledujú správanie používateľa, kliknutia a konverzie, čo útočníkom umožňuje optimalizovať ďalšie kampane.

Niektoré varianty kampane FEMITBOT idú čisto len po peniazoch, iné nútia užívateľa, aby si v rámci rýchlejších a väčších zárobkov stiahol do smartfónu APK súbor. Aj táto aplikácia sa pritom pokúša tváriť ako legitímny softvér, hackeri volia názov APK súboru tak, aby nevzbudil u užívateľov podozrenie. 

Bezpečnostní analytici upozorňujú aj na to, že tieto súbory sú hostované na rovnakých doménach ako samotné API služby. Kvôli tomu prehliadač nevypíše varovanie o nebezpečnom obsahu a všetko pôsobí technicky správne.

Po nainštalovaní si ale falošná aplikácia vypýta povolenie k službám dostupnosti, čo jej dá prístup k najcitlivejším častiam zariadenia, od správ cez súbory až po prihlasovacie údaje. Používateľ pritom často nevidí žiadne okamžité známky kompromitácie. 

Telegram má závažné bezpečnostné slabiny
Zdroj: pixabay (geralt, NoName_13), Úprava: Vosveteit.sk

Telegram spájaním rôznych služieb pod jednu strechu otvára hackerom možnosti útoku

Bezpečnostní analytici upozorňujú, že hackeri si nevybrali Telegram len tak. V posledných rokoch sa platforma čoraz viac posúva bližšie ku konceptu „superaplikácie„. Ide o model, s ktorým sa stretneš hlavne pri čínskych aplikáciách, ktoré spájajú financie, sociálne siete, nákupy a iné do jednej platformy, cez ktorú vybavíš všetko. Lenže zatiaľ čo je takéto prepojenie pre užívateľa pohodlnejšie, pre hackera to znamená viac priestoru pre útok.

Bezpečnostní analytici radia vyhýbať sa inštalácii APK súborov z neoverených zdrojov a byť opatrný pri botoch, ktoré ponúkajú finančné služby alebo žiadajú inštaláciu aplikácií. Telegram ostáva silný komunikačný nástroj, no platforma sa aj v minulosti nejedenkrát stala centrom hackerskej aktivity. Na jednu stranu kladie obrovský dôraz na súkromie a anonymitu, no na druhú práve anonymita je to, čo hackeri na internete vyhľadávajú.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať