واتساَپ (WhatsApp) یک برنامه پیام رسانی فوری برای تلفن های هوشمند است که بر اساس آخرین آمار حدود یک میلیارد کاربر در دنیا دارد.
به گزارش ایرنا از مرکز 'آپا' (آگاهی رسانی، پشتیبانی و امداد رایانه ای) دانشگاه صنعتی اصفهان، این بدافزار جدید که کاربران واتساپ را آلوده کرده است، پیام های کاربران را به همراه دیگر اطلاعات حساس آن مانند تاریخچه مرورگر و عکسها، به سرقت می برد.
این بدافزار بیشتر برای جاسوسی هدفمند بر روی کاربران اندروید توسعه یافته و مشخص نیست که تحت نظارت چه مهاجم هایی، تلفن های همراه به آن آلوده می شوند.
طراحان این بدافزار از روش هایی برای جلوگیری از آشکار شدن هویت خود و دور زدن نرم افزارهای امنیتی استفاده میکنند.
این بدافزار در ابتدا پیام 'Service started' را بر روی صفحه نمایش می دهد و با همین نشانه میتوان فهمید که هنوز در حال انتشار است.
این بدافزار برای انجام فعالیت های مخرب با ارسال پیام هایی به قربانیان، توابع مختلفی را فراخوانی میکند، زمانی که قربانیان، پیامی حاوی 'WhatsApp' دریافت میکنند، بدافزار، تابع آپلود واتس اپ (uploadWhatsApp) را فراخوان می کند که این تابع برای سرقت پایگاه داده واتس آپ مورد استفاده قرار میگیرد.
کارشناسان امنیت اطلاعات توصیه میکنند در بارگیری (دانلود) و استفاده از برنامه های کاربردی دقت کرده و برنامه های مورد نیاز را فقط از وب سایت های رسمی دریافت کنید.
مرکز آپا دانشگاه صنعتی اصفهان به عنوان یک مرکز امداد امنیت رایانهای، فعالیت خود را در زمینه ارائه سرویس مدیریت حوادث امنیتی و آسیب پذیری های شبکه، از سال 1386 در این دانشگاه آغاز کرده است.
جاسوس افزار جدید در پیام رسان واتس اپ کشف شد
کارشناسان امنیت اطلاعات موفق به کشف و شناسایی جاسوس افزار اندرویدی جدیدی شدند که پیام ها و اطلاعات برنامه واتس اپ (WhatsApp) را به سرقت می برد.