Αυτές οι πλαστές εφαρμογές μπορεί να σας κινηματογραφούν – διαγράψτε τις προτού γίνετε τυχαία αστέρι

Τρεις εφαρμογές που έχουν σχεδιαστεί κυρίως για να στοχεύουν κυβερνητικούς αξιωματούχους, αλλά είναι πιθανώς το ίδιο πιθανό να έχουν ληφθεί από έναν ανυποψίαστο χρήστη, συγκεντρώνουν έναν τρομακτικό όγκο δεδομένων.



Υπολογιστής Bleeping


αναφέρει ότι

SentinelLabs

εντόπισε μια ομάδα εγκληματιών στον

, γνωστή ως Transparent Tribe (APT36), η οποία έπαιξε καθοριστικό ρόλο στην προώθηση τριών ψεύτικων εφαρμογών YouTube.
Δύο από τις εφαρμογές ονομάζονται YouTube και η τρίτη ονομάζεται Piya Sharma από μια διάσημη παρουσιαστή με το ίδιο όνομα. Οι εφαρμογές προσπαθούν να ξεγελάσουν τους χρήστες ώστε να πιστεύουν ότι κατεβάζουν την εφαρμογή YouTube, αλλά μοιάζουν περισσότερο με προγράμματα περιήγησης στο

και δεν διαθέτουν ορισμένες λειτουργίες που βρίσκονται στην αρχική εφαρμογή. Πιστεύεται ότι η εφαρμογή Piya Sharma χρησιμοποιείται σε ρομαντικές απάτες.

Οι εφαρμογές δεν υπάρχουν στο

Play Store. Αντίθετα, το Transparent Tribe (APT36) προφανώς χρησιμοποιεί πλατφόρμες κοινωνικών μέσων και ψεύτικες σελίδες προορισμού για τη διανομή των εφαρμογών. Ζητούν έναν ανησυχητικό αριθμό αδειών κατά τη διαδικασία εγκατάστασης, ορισμένες από τις οποίες, όπως η πρόσβαση στο μικρόφωνο, σχετίζονται με εφαρμογές βίντεο. Άλλα δικαιώματα, όπως η δυνατότητα αποστολής και προβολής SMS, θα πρέπει να αρκούν για να ηχήσουν καμπανάκια συναγερμού, αλλά ένα άτομο που δεν είναι γνώστης της τεχνολογίας μπορεί να μην τα σκέφτεται πολλά.

Στον πυρήνα τους, αυτές οι εφαρμογές είναι το κακόβουλο λογισμικό CapraRAT. Μπορούν όχι μόνο να κλέψουν βαθιά ιδιωτικές πληροφορίες, όπως αρχεία καταγραφής κλήσεων, μηνύματα κειμένου και δεδομένα GPS, αλλά μπορούν επίσης να εγγράψουν ήχο και βίντεο και να ξεκινήσουν τηλεφωνικές κλήσεις. Οι εφαρμογές μπορούν επίσης να τραβούν στιγμιότυπα οθόνης και να παρεμβαίνουν στις ρυθμίσεις συστήματος.

Εκτός από την κλοπή πληροφοριών, οι εφαρμογές μπορούν επίσης να επιτρέπουν στους χειριστές τους να εκτελούν καμπάνιες κλοπής ταυτότητας και να πραγματοποιούν επιθέσεις

.

Η SentinelLabs ισχυρίζεται ότι το APT36 μπορεί να εργάζεται για την κυβέρνηση του Πακιστάν και οι κύριοι στόχοι των εφαρμογών είναι μέλη του ινδικού στρατού και της κυβέρνησης καθώς και Ινδοί ακτιβιστές ανθρωπίνων δικαιωμάτων. Στόχος είναι και όσοι ασχολούνται με τη διπλωματία στο Κασμίρ.

Για να αποφύγετε να γίνετε στόχος ψεύτικων εφαρμογών όπως αυτές, είναι καλύτερο να κάνετε λήψη εφαρμογών μόνο από αξιόπιστες πηγές, όπως το Google Play Store.



phonearena.com


Leave A Reply



Cancel Reply

Your email address will not be published.