Lukas Stefanko pesquisador da ESET, que funciona no campo da segurança da informação, descobriu que os invasores usam o serviço de bate-papo de voz do clube com a agência de dados do usuário. Para fazer isso, eles distribuem um programa malicioso, emitindo-o para o Clubhouse oficial do cliente Android. No entanto, nenhum cliente oficial para Android atualmente não existe.

Para disseminação maliciosa, os invasores usam um site que é uma cópia exata da página original do clube. O mesmo troyan é identificado por produtos ESET como Android / Trojandropper.Agent.hlr. Ele é projetado para roubo de credenciais de usuário de 458 serviços on-line, incluindo Twitter, WhatsApp, Facebook, Amazon, eBay, CoinBase, aplicativo em dinheiro, etc.

«O site parece real. Francamente, esta é uma cópia bem decorada do clube de site legítimo. Mas assim que o usuário clicar em “Chegar ao Google Play”, o aplicativo é automaticamente carregado no dispositivo. Em contraste, os sites legítimos sempre redirecionam os usuários ao Google Play, e não carrega diretamente um aplicativo de arquivo APK “, disse Stefanko.

Especialistas sugerem que é possível evitar problemas com a maliciosidade mencionada, se você examinar cuidadosamente o site através do qual se espalha. Ele usa uma conexão insegura via http em vez de https. Além disso, o site usa o domínio “.mobi”, enquanto o clube de site legítimo funciona no domínio “.com”. Não se esqueça que os desenvolvedores do serviço popular estão planejando liberar a versão do Android do cliente do clube, mas até que. No momento, os bate-papos de voz no clube estão disponíveis apenas em dispositivos que executam o iOS.

avalanche

Postagens recentes

O suporte do acelerador de IA DeepSeek V4 da Huawei impulsionou a demanda na China.

Para desenvolvedores de IA, a compatibilidade de determinadas soluções de hardware com seus softwares existentes…

2 horas atrás

O voo de teste da Starship V3 da SpaceX foi adiado novamente por um mês.

Na primeira quinzena de março, o fundador da SpaceX, Elon Musk, anunciou que o primeiro…

2 horas atrás

Revolta nas máquinas de lavar: Uma atualização de software impediu que clientes da Samsung lavassem suas roupas.

A melhoria da funcionalidade dos dispositivos por meio de atualizações de software tornou-se a norma…

3 horas atrás

Life is Strange: Reunion – O desespero leva ao sucesso. Análise / Jogos

Jogado no PlayStation 5 Quando Life is Strange: Double Exposure foi lançado, parecia que a…

8 horas atrás

O diretor criativo da Naughty Dog deixou os fãs curiosos com uma foto de sua viagem de negócios — a imagem parece ser uma prévia de Uncharted 5.

Lançados em 2016 e 2017, Uncharted 4: A Thief's End e Uncharted: The Lost Legacy…

10 horas atrás

O avião sem leme X-65 da Boeing está um passo mais perto de voar — ele será controlado por correntes de ar.

A Aurora Flight Sciences, subsidiária da Boeing, anunciou um marco importante no projeto da aeronave…

11 horas atrás