A különböző WhatsApp vírusok és átverések

Egy WhatsApp vírus olyan szoftver, amely a WhatsApp alkalmazás felhasználóit próbálja kihasználni. Maga a WhatsApp alkalmazás NEM vírus, de rosszindulatú harmadik felek felhasználhatják a nevét vagy a platformot arra, hogy rávegyék a mit sem sejtő felhasználókat trójai vírusok letöltésére vagy személyes adataik megosztására.
Ezek a programok általában további komponenseket telepítenek a fertőzött eszközön, ezért a probléma megoldásához általában nem elég a WhatsApp alkalmazás eltávolítása.
A WhatsApp egy népszerű ingyenes üzenetküldő alkalmazás, amely az iPhone, Android, BlackBerry, Windows és más mobilos rendszerekkel is kompatibilis. Felhasználóinak száma már 1,2 milliárd felett jár, nem csoda, hogy a csalók és a malware-fejlesztők megpróbálják kiaknázni a lehetőségeket.
A program kódjának biztonsági hibái sem javítanak a helyzeten.
Az év elején Tobias Boalter, a Kaliforniai Egyetem kutatója észlelt hátsó ajtót a programban, amellyel engedély nélkül észrevétlenül hozzá lehetett férni az alkalmazáshoz. A sebezhetőségen keresztül visszafejthetővé váltak a titkosított üzenetek, azaz a támadók elolvashatták az áldozatok beszélgetéseit.
A hibát persze gyorsan javították, de semmi sem garantálja, hogy később nem bukkan fel egy újabb hasonló sebezhetőség.
Ha a WhatsApp ki is javítja a hasonló jellegű biztonsági réseket, más módszerek még akkor is maradnak a támadók repertoárjában.
Ebben a bejegyzésben bemutatunk néhányat a jelenleg is aktív veszélyforrások közül, megpróbáljuk meghatározni terjedésük módját, valamint részletezzük a WhatsApp vírusok eltávolításának lehetőségeit is. Ha ön Android készüléket használ, hasznos információkat találhat az Android vírusokra vonatkozó eltávolítási útmutatónkban is.

A WhatsApp vírusok változatai
WhatsApp GhostCtrl vírus
A GhostCtrl egy trójai fertőzés, amely számos programnak álcázhatja magát, például a WhatsApp-nak is. A hamis WhatsApp telepítés után átveheti az irányítást a készülék felett. A támadók bármilyen információt begyűjthetnek, például híváselőzményeket, SMS-eket, a névjegyzék telefonszámait, a telefon pontos helyzetét vagy a böngészési előzményeket.
Tovább rontja a helyzetet, hogy a GhostCtrl bekapcsolhatja a készülék mikrofonját és kameráját, azaz nemcsak a digitális adatokat figyelheti meg, hanem a tulajdonos környezetét is.
A hamis alkalmazás külsőre megegyezik a WhatsApp-pal, ez megnehezíti az azonosítását. Fontos tehát, hogy mindig megbízható forrásokból töltsön le alkalmazásokat.
WhatsApp hangüzenet trójai vírus
Ha hangüzenetről szóló értesítést kapott e-mailben a WhatsApp-tól, nagy valószínűséggel csalók állnak a háttérben. Az üzenetek tárgya általában „Missed voicemail”, a szövegben pedig kitalált információk szólnak az üzenet időpontjáról, továbbá hivatkozást is tartalmaz, ahol az üzenet állítólag meghallgatható.
A „Play” gomb megnyomása azonban kártékony weboldalra vezet, ahol a támadók rosszindulatú programok (pl. Browser 6.5) telepítésére próbálják meg rávenni a látogatót.
Az ilyen programok nagy valószínűséggel zsarolóvírusokat vagy más fertőzéseket rejtenek, nagyon óvatosnak kell lennie!
WhatsApp Gold átverés

Ez egy újabb megtévesztő módszer, ennek során új WhatsApp funkciónak álcázott kártékony programok letöltésére próbálják rávenni az áldozatokat.
A csalók olyan üzenetet terjesztenek, amelyben a WhatsApp Gold prémium változatra való előfizetést hirdetik. A probléma az, hogy ilyen változat nem létezik.
Ha a felhasználó rákattint az üzenetben lévő hivatkozásra, azonnal malware-t tartalmazó oldalakra kerülnek, amelyek nagyon könnyen a rendszerbe juthatnak.
WhatsApp próbaidő átverés
A korábban említett csaláshoz hasonlóan a WhatsApp próbaidő átverés során is hamis üzeneteket küldenek ki, melyek szerint a felhasználó egy éves WhatsApp-próbaideje lejárt, ezért a szoftver használatához elő kell fizetniük arra.
Hogy az üzenet még hihetőbbnek tűnjön, a csalók egy bizonyos „ügyfélportálra” való bejelentkezést javasolnak, ehhez természetesen a WhatsApp-hoz használt bejelentkezési adatok szükségesek.
Az áldozatoknak ezután banki adataikat kell megadniuk az egy hónapos vagy egy éves „előfizetés” megvásárlásához.
A bevitt adatok természetesen hackerek kezében landolnak, akik óriási összeget elkérhetnek a nem létező szolgáltatásért.

Az okostelefonos vírusok terjedése
A WhatsApp vírusok számos módon a rendszerbe juthatnak:
- Különböző weboldalak fertőző hirdetéseire vagy hivatkozásaira kattintva
- A hivatalos alkalmazásáruházakon kívülről szerzett kártékony alkalmazásokon keresztül
- A WhatsApp alkalmazásban érkező kártékony hivatkozásokra kattintva
- Kártékony e-mailben érkező hivatkozásra kattintva
Résen kell lennie, ha meg szeretné védeni magát. Ne nyisson meg hivatkozásokat meggondolatlanul, kerülje a gyanús hirdetéseket, és legyne nagyon óvatos az e-mailes csatolmányokkal – és ne feledje, hogy a WhatsApp nem fog kapcsolatba lépni önnel az alkalmazáson kívül. Minden külső üzenet valószínűleg átverés.
A WhatsApp vírus eltávolítása
A WhatsApp vírus típusától függően más és más módszerekre lehet szüksége a vírus eltávolításához.
Bizonyos esetekben elég, ha antivírus szoftver (pl. FortectIntego) segítségével törli a behatolót, más malware-ek esetén azonban több munkára lesz szükség. Előfordulhat, hogy gyári állapotba kell visszaállítania készülékét, vagy újra kell telepítenie az alkalmazást a WhatsApp vírus teljes eltávolításához.
Hasznos tippeket találhat a fentiekre vonatkozóan weboldalunk Android vírus eltávolítási útmutatójában.
Segített ez az útmutató?
Legyen az első hozzászóló