Aj sviatok sv. Valentína je príležitosť pre kyberzločincov

Populárne zoznamovacie aplikácie používané po celom svete, ako je napríklad Tinder či Badoo, sa často stávajú návnadou na šírenie mobilného malvéru alebo na neoprávnené získavanie osobných údajov.

14.02.2020 12:24
debata

To neskôr môže viesť k tomu, že sú používatelia bombardovaní reklamami, alebo míňajú svoje peniaze na drahé predplatné bez toho, aby o tom vedeli. Takéto súbory však nemajú nič spoločné s legitímnymi aplikáciami a z autentických zoznamovacích služieb používajú iba meno, prípadne dizajn.

Analýza malvéru sa sústredila na súbory využívajúce jeden z názvov vyše dvadsiatich populárnych zoznamovacích aplikácií a kľúčového slova „dating“ (randenie). Z jej výsledkov vyplýva, že v roku 2019 bolo pod maskou legitímnych aplikácií šírených 1963 jedinečných škodlivých súborov. Dve tretiny z nich sa maskovali ako Tinder (1262 súborov) a približne pätina ako Badoo (263 súborov), čo sú celosvetovo známe aplikácie.

Nebezpečenstvo, ktoré tieto škodlivé súbory prinášajú, sa líši od prípadu k prípadu. Analytici spoločnosti Kaspersky identifikovali viaceré typy malvéru – od trójskych koní, ktoré vedia stiahnuť iný malvér, cez také, ktoré posielajú drahé SMS správy, až po advér, takže takmer každá notifikácia, ktorú používateľ dostane, je pravdepodobne len nepríjemným reklamným upozornením než správou od potenciálneho partnera na rande.

Napríklad jedna z aplikácií, ktorá sa na prvý pohľad tvári ako Tinder, je v skutočnosti bankový trójsky kôň, ktorý neustále žiada o práva na sprístupnenie služieb, a po ich získaní si aplikácia sama udelí všetky práva potrebné na odcudzenie peňazí používateľa. Ďalšia zas vystupuje pod názvom Nastavenia, ktorá hneď po inštalácii zobrazuje falošnú „chybovú“ správu, neskôr zmizne, aby sa s veľkou pravdepodobnosťou o niekoľko dní vrátila s nechcenými reklamami.

Kyberzločinci, ktorí sa špecializujú na phishing, nevynechajú ani jednu príležitosť priživiť sa na tých, ktorí hľadajú lásku. Falošné kópie populárnych zoznamovacích aplikácií a webových stránok, napríklad Match.com a Tinder zaplavujú internet.

Od používateľov sa vyžaduje, aby zadali svoje osobné údaje alebo sa pripojili k aplikáciám prostredníctvom svojho účtu na sociálnych sieťach. Výsledok však nie je žiadnym prekvapením – kyberzločinci údaje buď neskôr použijú či dokonca predajú, zatiaľ čo používateľovi doslova neostane nič.

„Láska je univerzálnou témou, o ktorú sa ľudia vo všeobecnosti zaujímajú, čo znamená, že si ju nenechajú ujsť ani kybernetickí zločinci. Online zoznamka nám síce uľahčila život, ale odhalila tiež nové riziká na ceste za láskou. Odporúčame používateľom, aby boli ostražití a používali legálne verzie aplikácií, ktoré sú k dispozícii v oficiálnych obchodoch s aplikáciami,“ zdôrazňuje Miroslav Kořen, generálny riaditeľ spoločnosti Kaspersky pre východnú Európu.

debata chyba
Viac na túto tému: #kyberzločinci