काठमाडौं । सुरक्षा अनुसन्धानकर्ताले ह्वावे मोबाइल एप नामको नयाँ मेलिसियस एडवेयर फेला पारेका छन् । उक्त माल्वेयरले ह्वाट्सएप म्यासेज मार्फत अन्य कन्ट्याक्टहरुमा एडवेयर क्याम्पेन फैलाउने गरेको पाइएको छ ।
ईएसईटीका सुरक्षा अनुसन्धानदाता लुकास स्टिफान्कोका अनुसार यदि कोही व्यक्ति यस किसिमको मालवेयरको शिकार बनेको छ भने उसको ह्वाट्सएपमा आउने कुनै पनि म्यासेजलाई अटोमेटिक रिप्लाइ स्वरुप उक्त मेलिसियस ह्वावे मोबाइल एप लिङ्क जाने गरेको छ ।
वास्तवमा उक्त लिङ्क फेक ह्वावे मोबाइल एपको हो । त्यसलाई क्लिक गरेको खण्डमा प्रयोगकर्ताहरु गुगल प्लेस्टोर वेबसाइट जस्तै देखिने साइटमा पुग्छन् ।
जब त्यसलाई इन्स्टल गरिन्छ तब उक्त माल्वेयरले मोबाइलको नोटिफिकेसन एक्सेस पाउँछ । सोही एक्सेसलाई दुरुपयोग गरेर ह्याकरले अट्याक गर्ने गरेको छ ।
यस एडवेयरले विशेषगरी ह्वाट्सएपको क्विक रिप्लाई फिचरलाई एक्सप्लोइट गरेको छ । जसमा नोटिफिकेसनबाटै म्यासेजको रिप्लाई दिन सकिने फिचर छ । तर यस माल्वेयर उक्त नोटिफिकेसन म्यासेजमार्फत स्वत: ह्वावेको एडवेयर लिङ्क पठाइदिने गरेको छ ।
उक्त मालवेयरले नोटिफिकेसनबाट म्यासेज पढ्न अनुमति माग्नुको अलावा ब्याकग्राउण्डमा चल्ने अनुमति पनि माग्दछ । यस्तै डिभाइसमा चलिरहेको अन्य एपमाथि चल्न पनि यसले अनुमति माग्दछ ।
जसको मद्दतबाट यसले व्यक्तिको एप वा अकाउन्टको क्रेडेन्शियल तथा संवेदनशील जानकारीहरु चोरी हुन सक्छ ।
उक्त मालवेयरको अहिलेको भर्सनको कोडले ह्वाट्सएपमा रहेका कन्ट्याक्टहरुलाई भने अटोमेटिक रिप्लाईहरु पठाउन सक्छ ।
तर सो माल्वेयरले एउटा कन्ट्याक्टमा एक घण्टामा एउटा मात्र म्यासेज पठाउन सक्छ । म्यासेजभित्र रहेका सामग्रीहरु भने मालवेयरले टाढाको सर्भरबाट तान्ने गरेको छ । जसले अन्य हानिकारक वेबसाइट तथा एपहरु पनि वितरण हुनसक्ने जोखिमको खतरा देखाउँछ ।