Używasz WhatsApp? Steganografia to poważne zagrożenie. Wyjaśniamy

Przyszło nam żyć w czasach, kiedy oszuści czają się dosłownie za każdym krokiem. Tym razem, blady strach może paść na użytkowników popularnego komunikatora WhatsApp. Okazuje się, że wystarczy tylko otworzyć zdjęcie, aby nasz telefon został skutecznie zhakowany.

Anna Kopeć (AnnaKo)
2
Udostępnij na fb
Udostępnij na X
Używasz WhatsApp? Steganografia to poważne zagrożenie. Wyjaśniamy

Wiadomo, że wroga trzeba poznać. I o zagrożeniach związanych z popularnym WhatsApp'em też lepiej wiedzieć z wyprzedzeniem. Moneycontrol.com donosi o oszustwie jeszcze trudniejszym do wykrycia niż pozostałe, a mianowicie nikt nas nie prosi o kliknięcie w podejrzany link, ani też nie kusi wypełnieniem formularza w celu uzupełnienia szczegółów lub weryfikacji konta. Tym razem oszuści działają całkowicie po cichu. Wystarczy tylko otworzyć obraz, aby złośliwe oprogramowanie zaczęło działać. Tylko tyle i aż tyle. 

Dalsza część tekstu pod wideo

Oszuści znaleźli sposób, aby dyskretnie uzyskać dostęp do naszej aplikacji, prywatnych danych, a nawet samego telefonu. 

Ataki za pomocą obrazów na WhatsApp

W tym najnowszym oszustwie nie chodzi wcale o klikanie podejrzanych linków, ani udostępnienie OTP. Niebezpieczne oprogramowanie zostało ukryte wewnątrz pozornie niegroźnych zdjęć. 

Na czym polega oszustwo?

Oszustwo polega na wysyłaniu obrazu na WhatsApp, zazwyczaj z nieznanego nam źródła. Na pierwszy rzut oka wygląda na zwykły obrazek. Ale w środku kryje się złośliwe oprogramowanie, zaprojektowane w celu kradzieży danych bankowych, haseł, kodów OTP, a co najgorsze - nawet kontrolowania telefonu, bez wiedzy jego posiadacza. 

Cały proces odbywa się za pomoca techniki, zwanej steganografią, w której dane są potajemnie umieszczane w obrazach. Najczęstszym typem jest steganografia Least Significant Bit (LSB), która ukrywa złośliwe oprogramowanie w najmniejszych częściach pliku obrazu. W momencie otwarcia takiego obrazu na telefonie, może on zostać przejęty, a użytkownik nawet nie dostanie żadnego ostrzeżenia OTP, o tym, że ktoś zalogował się na nasze urządzenie bez jego zgody.