[ALERT] Rosyjscy hakerzy atakują użytkowników Signal oraz WhatsApp
[ALERT] Rosyjscy hakerzy atakują użytkowników Signal oraz WhatsApp
Rosyjscy hakerzy atakują użytkowników komunikatorów Signal oraz WhatsApp. Holenderski wywiad ostrzega osoby korzystające z aplikacji Signal oraz WhatsApp przed hakerami z Rosji.

Holenderska Służba Wywiadu i Bezpieczeństwa (MIVD) oraz Generalna Służba Wywiadu i Bezpieczeństwa (AIVD) opublikowały szczegóły dotyczące „globalnej” kampanii hakerskiej na dużą skalę przeciwko użytkownikom Signal i WhatsApp. Obie agencje oskarżyły „rosyjskie podmioty państwowe” o używanie technik phishingowych i socjotechnicznych w celu przejęcia kont w tych dwóch aplikacjach.
Zagrożenie dla użytkowników Signala
Hakerzy atakujący użytkowników Signala podszywają się pod zespół wsparcia aplikacji. Wysyłają bezpośrednie wiadomości z ostrzeżeniami o podejrzanej aktywności na koncie. Informują o rzekomym wycieku danych lub próbach nieuprawnionego dostępu. Jeśli ofiara da się nabrać, przestępcy proszą ją o podanie kodu weryfikacyjnego otrzymanego SMS-em, którego sami wcześniej zażądali od Signala oraz o ujawnienie kodu PIN.
Hakerzy wykorzystują kody weryfikacyjne i PIN-y, aby zarejestrować nowe urządzenie z nowym numerem telefonu. Następnie podszywają się pod ofiarę i mogą uzyskać dostęp do jej kontaktów. Co istotne, ofiara traci dostęp do swojego konta, choć może ponownie zarejestrować swój numer.
W związku z tym, że Signal przechowuje lokalną historię czatu w telefonie, ofiara może odzyskać dostęp do tej historii po ponownej rejestracji. W rezultacie użytkownik wychodzi z żałożenia, że nic się nie stało. Hakerzy starają się również nakłonić ofiary do zeskanowania złośliwych kodów QR lub kliknięcia podejrzanych linków. Przykładowo, atakujący może przesłać kod QR albo link rzekomo służący do dołączenia do grupy czatu. W rzeczywistości prowadzi on do powiązania urządzenia hakera z kontem ofiary.
Zagrożenie dla użytkowników Whatsappa
W przypadku Whatsappa hakerzy nadużywają funkcji „połączone urządzenia”, która pozwala użytkownikom korzystać z komunikatora na dodatkowym sprzęcie: laptopie lub tablecie. Jeśli uda im się zwieść ofiarę, mogą potencjalnie odczytać jej wcześniejsze wiadomości. Co więcej, ofiara może nie zorientować się, że nieświadomie przyznała intruzom dostęp do swojego konta. Dzieje się tak ponieważ nie zostaje z niego wylogowana.
Źródło: www.crn.pl
W razie4 dodatkowych pytań zapraszamy do kontaktu.
