Trojan που μεταμφιέζεται σε VPN και ασφαλής αγγελιοφόρος βρέθηκε στο Google Play
μικροαντικείμενα / / June 20, 2023
Ελέγξτε αν έχετε αυτές τις εφαρμογές.
Ειδικοί από την Cyfirma βρέθηκαν στο Google Play νέο λογισμικό υποκλοπής spyware. Συλλέγει ευαίσθητες πληροφορίες από τις κινητές συσκευές των χρηστών, συμπεριλαμβανομένων των λιστών επαφών και των δεδομένων γεωγραφικής θέσης.
Το κακόβουλο λογισμικό μόλυνε τις εφαρμογές iKHfaa VPN και nSure Chat, οι οποίες μεταμφιέζονται σε VPN και ασφαλή υπηρεσία ανταλλαγής μηνυμάτων, αντίστοιχα. Ανέβηκαν στην αγορά, όπου είναι ακόμα διαθέσιμα, από την SecurITY Industry.
Την ίδια στιγμή, οι ερευνητές διαπίστωσαν ότι ο κώδικας spyware δανείστηκε από νόμιμο λογισμικό - Liberty VPN. Οι προγραμματιστές που ανακάλυψαν τον ιό τον έχουν ήδη αναφέρει στην Google, επομένως το κακόβουλο λογισμικό θα πρέπει σύντομα να εξαφανιστεί από το κατάστημα της εταιρείας.
Προφανώς, η ομάδα χάκερ DoNot, γνωστή και ως APT-C-35 και SectorE02, βρίσκεται πίσω από τον κατάσκοπο Android. Οι ειδικοί της Cyfirma πιστεύουν ότι συνδέεται με την κυβέρνηση της Ινδίας.
Διαβάστε επίσης🧐
- Η Google προειδοποίησε για τους κινδύνους των ανεπίσημων αποκωδικοποιητών με Android TV
- Πώς να εντοπίσετε και να αφαιρέσετε ιούς που παρεμβαίνουν στο Chrome