Pozor! WhatsApp má nebezpečnú chybu. Hackeri môžu schovať vírus do fotografie, ktorú ti pošlú, a tak infikovať tvoje zariadenie
Bezpečnostní analytici varujú pred novou formou útoku, ktorá ťa dokáže jednoducho oklamať. Aktualizuj si WhatsApp.
WhatsApp je jednou z najpopulárnejších četovacích aplikácií. Nedávno bezpečnostní analytici odhalili bezpečnostnú slabinu, ktorá existuje v aplikácii WhatsApp pre Windows. Cez túto slabinu dokážu hackeri spustiť škodlivý kód.
Ako informuje portál Cybersecurity News, hackeri začínajú útoku zdanlivo neškodnou prílohou. V najnovšej aktualizácii už bola bezpečnostná slabina opravená, preto nečakaj dlho a aktualizuj si počítačovú verziu WhatsAppu. Slabina vychádza zo základnej chyby, ktorá vyplýva zo spôsobu, akým Windows spracúva prílohy z aplikácie.
Podľa odborníkov aplikácia zobrazila prílohy na základe ich MIME typu, no zvolila si spôsob otvárania súboru na základe prípony prílohy. Ide o nesúlad, ktorý vytvoril nebezpečnú medzeru a tú začali kyberzločinci zneužívať.

“Keď užívateľ dostane prílohu do WhatsApp, aplikácia ukáže typ súboru na základe jeho MIME, teda zobrazí ho ako obrázok. Operačný systém ale rozhodne otvoriť súbor na základe jeho prípony, teda EXE ako spustiteľný súbor,” píšu bezpečnostní analytici.
Hacker teda mohol vytvoriť špeciálny súbor, ktorý sa vyznačoval skutočne zavádzajúcou kombináciou MIME typu a prípony. Užívatelia teda na súbor klikli a tým nakoniec spustili škodlivý kód, keď otvorili na prvý pohľad neškodnú príponu. Bezpečnostní experti varujú, že tento trik je nebezpečný hlavne pre to, lebo zneužíva užívateľovu dôveru. Kyberzločinci posielajú falošné prílohy, ktoré vyzerajú ako štandardný obrázok. Namiesto zobrazenia fotky ale užívatelia spustia EXE súbor, ktorý vykoná na ich zariadení škodlivú činnosť.
Ako sme už spomenuli, bezpečnostná slabina už bola opravená. Najnovšia verzia ťa pred týmto podvodom ochráni, no všetky ostatné sú zraniteľné. Ak si teda ešte aplikáciu WhatsApp pre Windows neaktualizoval, nečakaj dlho.
Neprehliadni
Pozor aj na iné hackerské triky
Toto nie je jediný spôsob, ako hackeri zneužívajú aplikáciu WhatsApp. V rámci nedávnej kampane experti zistili, že zas cez mobilnú verziu aplikácie sa šíri zákerná kampaň, ktorá ti ukradne účet WhatsAppu alebo aj Telegramu.
Google najnovšie varuje pred rýchlo sa šíriacou hrozbou, ktorá môže viesť k odcudzeniu účtu v aplikáciách ako WhatsApp, Signal či Telegram. Podľa výskumníkov však nie je vylúčené, že podobné techniky môžu útočníci využiť aj pri iných komunikačných službách. Za týmto typom útoku stojí viacero hackerských skupín, ako napríklad UNC5792, UNC4221, APT44 (známa aj ako Sandworm) či Turla napojená na ruskú FSB. Ak sa trochu orientuješ v kybernetickom priestore, asi už tušíš, že stopy vedú do Ruska.
Útočníci využívajú škodlivé QR kódy, ktoré sú na prvý pohľad zamaskované ako pozvánky do skupín, bezpečnostné upozornenia či inštruktážne materiály, často dokonca napodobňujú oficiálny dizajn Signalu či iných aplikácií. Ak takýto kód naskenuješ, prepojí tvoj účet s iným zariadením, ktoré ovládajú hackeri. Tí potom získajú prístup k správam a v niektorých prípadoch môžu dokonca obeti zablokovať prístup k vlastnému účtu.

Pozor aj na Spyware
Rovnako sa nie až tak dávno šíril WhatsAppom zákerný spyware Graphite. Tento malvér sa šíril takzvaným “zero-click” útokom a teda na infikovanie zariadenia sa od teba nevyžadovala žiadna reakcia, stačilo, že si falošný súbor dostal.
Typicky, ako aj pri vyššie spomínanom útoku, musí užívateľ niečo urobiť, napríklad kliknúť na falošný odkaz, otvoriť prílohu alebo iné. Zero-click je preto jeden z najnebezpečnejších útokov. Zároveň ale nejde o malvér, s ktorým by sa bežný užívateľ mohol stretnúť často.
Malvér Graphite je vyvíjaný spoločnosťou Paragon Solution, ktorá pochádza z Izraela. Jej špionážny softvér využívajú predovšetkým rôzne svetové vlády. Aj napriek tomu by užívatelia nemali spyware Graphite podceňovať. Pre lepšiu predstavu o tomto útoku dávame do pozornosti náš článok, v ktorom približujeme viac o tom, kto bol hlavným cieľom nedávnej hackerskej kampane.