Falsk WhatsApp til Android reklamerede for skadelig software

En falsk version af chatprogrammet WhatsApp viste reklamer for et spil med skadeligt indhold.

En app ved navn Update WhatsApp Messenger blev hentet mere end en million gange fra Googles Play Store. Appen så ud til at komme fra firmaet WhatsApp Inc., men efter navnet stod der et hårdt mellemrum.

Hvis man starter appen, viser den reklamer for andre apps. Hvis man klikker på en reklame, sendes man til dens side i Play Store.

En sikkerhedsforsker fra firmaet Zimperium analyserede den falske WhatsApp-app og opdagede, at en af reklamerne er for et program ved navn Cold Jewel Lines.

Appen fremtræder som et spil. Men bag kulisserne installerer den en trojansk hest, der forbinder telefonen til en ekstern server. Herfra kan den fjernstyres til at klikke på web-annoncer, uden at brugeren ser det.

Google har fjernet begge apps fra Play Store.

Anbefaling

Fjern de to apps, hvis du har installeret dem.

Links