
Fałszywy WhatsApp? Uwaga na ClayRat, nowego złodzieja danych na Androidzie
Badacze z laboratorium zLabs firmy Zimperium odkryli nowy, a także wyjątkowo agresywny program szpiegujący dla systemu Android, nazwany ClayRat. Złośliwe oprogramowanie podszywa się pod popularne aplikacje, m.in. WhatsApp, TikTok czy YouTube i rozprzestrzenia się błyskawicznie wśród użytkowników, głównie w Rosji.
O fałszywych aplikacjach, podszywających się pod antywirusy i atakujących rosyjskich obywateli, pisaliśmy TUTAJ.
Jak to działa?
Zgodnie z udostępnionym raportem, opisującym to zagrożenie, atakujący wykorzystują fałszywe strony internetowe. Jednym z przykładów jest podrobiona witryna GdeDPS, która przekierowywała użytkowników do kanału na Telegramie. Tam publikowano złośliwe pliki aplikacji udających legalne wersje YouTube, TikToka, a także WhatsAppa.
![Fałszywa strona YouTube [źródło: zimperium.com]](https://cyberrescue.info/wp-content/uploads/2025/10/undefined-3-514x1024.webp)
Po zainstalowaniu ClayRat uzyskuje szeroki zakres uprawnień:
- Kradnie wiadomości SMS, a także historię połączeń.
- Robi zdjęcia z przedniej kamery.
- Wysyła wiadomości lub wykonuje połączenia bez wiedzy użytkownika.
W jaki sposób były rozsyłane wiadomości? ClayRat wykorzystuje wbudowany moduł SMS, który pozwala mu automatycznie przesyłać fałszywe linki do wszystkich kontaktów ofiary. W efekcie, wiadomości o treści „Узнай первым! <link>” („Bądź pierwszy, który się dowie!”) wyglądają, jakby pochodziły od znajomego, co znacząco zwiększa skuteczność ataku.
![Oprogramowanie szpiegujące żądające domyślnych uprawnień SMS [źródło: zimperium.com]](https://cyberrescue.info/wp-content/uploads/2025/10/undefined-2.webp)
Jak się chronić przed ClayRat?
Wystarczy stosować kilka prostych zasad:
- Instaluj aplikacje wyłącznie z Google Play lub App Store. Nigdy nie pobieraj plików APK z linków w wiadomościach, mediów społecznościowych bądź przypadkowych stron.
- Nie klikaj linków z SMS-ów, nawet od znajomych. Zawsze potwierdzaj u nadawcy, czy naprawdę wysłał wiadomość.
- Regularnie aktualizuj system oraz aplikacje.
- Używaj aplikacji ochronnych z funkcją analizy linków i plików, np. Google Play Protect potrafi rozpoznać niektóre wersje ClayRat.
Co dalej?
Na razie ClayRat najbardziej aktywny jest w Rosji, ale badacze ostrzegają, że jego zdolność do samodzielnego rozprzestrzeniania się może sprawić, że wkrótce dotrze również do innych krajów.
To kolejne przypomnienie, jak skuteczna jest socjotechnika. Wystarczy przekonać użytkownika, że strona jest bezpieczna, a sam chętnie pobierze i zainstaluje złośliwą aplikację, oddając swoje dane w ręce cyberprzestępców. W świecie, gdzie coraz trudniej odróżnić fałszywe witryny od prawdziwych, to właśnie zaufanie staje się najsłabszym ogniwem bezpieczeństwa.
Chcesz być na bieżąco z cyberzagrożeniami w Europie i na świecie? Obserwuj nas, a także śledź kolejne wpisy! Komentujemy, analizujemy oraz ostrzegamy.