Достаточно всего одного сообщения — и телефон под контролем хакеров. Открывать файл или нажимать на ссылку даже не нужно: злоумышленники научились взламывать WhatsApp* и Telegram без участия пользователя.
Злоумышленники используют уязвимости в коде мессенджеров, чтобы незаметно активировать вредоносный код на вашем устройстве.
Такие атаки называются «атаками с нулевым кликом». Всё, что нужно — отправить вам заражённый файл, например, PDF или GIF. Как только этот файл окажется в чате, вирус автоматически запускается, открывая хакерам доступ к переписке, контактам, микрофону и камере.Одним из самых известных инструментов такого взлома является Graphite, созданный Paragon Solutions. Он может заразить ваш телефон просто при получении сообщения — даже без клика. Другие подобные программы, например, Pegasus от NSO Group и Predator от Cytrox, формально разрабатывались для нужд спецслужб, но их неоднократно использовали для слежки за журналистами, политиками и бизнесменами.
WhatsApp* и Telegram — лакомая добыча. Хакеры активно атакуют именно мессенджеры, потому что там ежедневно пересылаются миллионы файлов и сообщений. WhatsApp* уже подвергался атакам: в 2019 году вирус Pegasus проник в телефоны жертв через уязвимость в голосовых вызовах, а в 2022 году в Telegram нашли баг, позволявший взламывать устройства с помощью GIF-файлов.
Как защититься?
Полностью обезопасить себя от атак с нулевым кликом сложно, но есть несколько мер, которые могут снизить риск:
1) Обновляйте мессенджеры и систему — новые версии программ чаще всего закрывают известные уязвимости.2) Не открывайте подозрительные файлы — даже если они пришли от знакомых. Их аккаунты могли взломать.3) Ограничьте доступ мессенджеров к камере и микрофону — это уменьшит риск скрытого наблюдения.4) Регулярно перезагружайте телефон — некоторые вредоносные программы удаляются после перезагрузки.5) Используйте антивирусные приложения — они могут выявить и заблокировать подозрительные процессы.
Официально WhatsApp* рекомендует пользователям изучить инструкции по безопасности, а Telegram уверяет, что его система шифрования защищена от подобных атак. Однако практика показывает: если хакеры хотят получить доступ к вашему телефону, они это сделают. Вопрос лишь в том, сколько времени это займёт.
Свежие комментарии