Forskare slår larm om ny avancerad virus som kringgår kryptering – och riktar in sig på europeiska användare.
Varning: Nytt virus hotar Whatsapp och andra appar


En ny och mycket sofistikerad trojan för Android väcker nu oro bland säkerhetsforskare.
Skadevaran, som fått namnet Sturnus, riktar sig direkt mot meddelandeappar som Whatsapp, Telegram och Signal genom att läsa innehållet först när det visas på skärmen.
Det innebär att krypteringen som normalt skyddar användaren inte längre stoppar angriparna.
Forskarna bekräftar att även europeiska användare har drabbats, skriver Chip.
Avancerad metod kringgår krypteringen
Sturnus är enligt säkerhetsanalytiker fortfarande under utveckling, men redan nu har den funktioner som gör den till en av de mer avancerade trojanerna för Android.
Den kan fånga upp skärminnehåll i realtid och därmed läsa meddelanden i samma ögonblick som de visas i klartext.
Det betyder att även fullt krypterade appkonversationer blir sårbara när användaren öppnar dem.
Analytiker beskriver skadevaran som särskilt farlig eftersom den inte angriper krypteringen direkt, utan väntar tills appen själv låst upp innehållet.
Forskningsteamet har dessutom upptäckt att skadevaran innehåller färdiga angreppsmoduler riktade mot banker och finansinstitut i flera delar av Europa.
Det tyder på att målet inte enbart är meddelandeappar utan även ekonomiska tjänster.
Läs mer: Nytt virus snor bitcoins – Realtid
Senaste nytt
Falska inloggningssidor och fjärrstyrning
Skadevaran kan skapa falska inloggningsvyer som liknar riktiga bankappar och på så sätt stjäla känsliga uppgifter.
Den kan även fjärrstyra telefonen, registrera användarens aktiviteter och till och med skriva text på skärmen utan att användaren märker det.
Detta ger angriparna långtgående kontroll över enheten.
En särskilt oroande egenskap är möjligheten att läsa innehållet i privata meddelanden efter att appen öppnat dem.
Det innebär att allt från personliga samtal till känsliga arbetsrelaterade uppgifter riskerar att hamna i fel händer.
Läs även: USA drar in på virusforskning – trots pandemihot – Realtid
Svår upptäcka och ta bort
Sturnus kan ta skärmbilder, ändra systeminställningar och ge sig själv administratörsbehörighet.
Kombinationen gör den mycket svår att radera och ger angriparen nästan full kontroll över telefonen.
För både privatpersoner och företag utgör detta en betydande risk – särskilt när det gäller säkerhet, ekonomi och integritet.
Upptäckten av Sturnus är en påminnelse om hur viktigt det är att hålla mobilen uppdaterad, installera appar endast från officiella källor och vara uppmärksam på ovanliga förfrågningar eller nya behörigheter i appar.
I takt med att skadevaror blir mer avancerade ökar behovet av vaksamhet hos alla som använder Android.
Missa inte:
Allt fler hackerattacker mot företag: ”Breddade angrepp” – Realtid









