Αυτές οι εφαρμογές συνομιλίας ενδέχεται να τραβούν σιωπηλά τις φωτογραφίες σας ή να εγγράφουν ήχο και πρέπει να διαγραφούν αμέσως



Ερευνητές της ESET

έχουν δημοσιεύσει τα ονό

α των εφαρμογών Android που ανακαλύφθηκαν πρόσφατα και υπάρχουν κυρίως για να παρακολουθούν τους χρήστες που τις κατεβάζουν.

Έξι από τις εφαρμογές ήταν διαθέσιμες στο Google Play και οι υπόλοιπες φιλοξενήθηκαν στο VirusTotal. Έντεκα από τις εφαρμογές μοιάζουν με νόμιμες εφαρμογές ανταλλαγής μηνυμάτων. Το ένα είναι μεταμφιεσμένο σε εφαρμογή ειδήσεων.

Οι εφαρμογές εκτελούν αθόρυβα κώδικα απομακρυσμένης πρόσβασης trojan (RAT) γνωστό ως VajraSpy και αποτελούν μέρος μιας καμπάνιας Patchwork APT. Η κύρια λειτουργικότητά τους είναι να κατασκοπεύουν ανθρώπους και οι δυνατότητές τους για κατασκοπεία σχετίζονται με τις άδειες που τους έχουν χορηγηθεί.

Οι εφαρμογές μπορούν να κλέψουν τις επαφές, τα αρχεία, τις εγγραφές κλήσεων και τα μηνύματα κειμένου. Μερικοί από αυτούς μπορούν ακόμη και να έχουν πρόσβαση στις συνομιλίες WhatsApp και Signal, να καταγράφουν τηλεφωνικές κλήσεις και να παρακολουθούν ειδοποιήσεις. Οι εφαρμογές στέλνουν επίσης τοποθεσίες συσκευών και τα ονόματα των εγκατεστημένων εφαρμογών στα κέντρα εντολών και ελέγχου τους.

Η πιο ανησυχητική τους ικανότητα είναι ότι μπορούν να τραβούν φωτογραφίες θυμάτων και να καταγράφουν τον περιβάλλοντα ήχο.

Οι εφαρμογές στοχεύουν κυρίως χρήστες στο Πακιστάν και την Ινδία. Τα διαθέσιμα στο Google Play λήφθηκαν 1.400 φορές.

Αυτά που κάνουμε για αγάπη

Οι

πίσω από τις εφαρμογές χρησιμοποιούν μια απάτη με παγίδα μελιού ή παγίδα αγάπης για να ξεγελάσουν τα θύματα για να τις κατεβάσουν. Οι κακοί ηθοποιοί πιθανότατα βρήκαν τους στόχους τους σε μια

κοινωνικής δικτύωσης και στη συνέχεια εκδήλωσαν ρομαντικό ενδιαφέρον για να τους πείσουν να εγκαταστήσουν τις κακόβουλες εφαρμογές.

Ακολουθούν τα ονόματα των εφαρμογών που βρέθηκαν στο Google Play:

1. Rafaqat (μια λέξη Ουρντού που σημαίνει συντροφιά)

2. Privee Talk

3. MeetMe

4. Ας συνομιλήσουμε

5. Γρήγορη συνομιλία

6. Chit Chat

Αν και αυτές οι εφαρμογές έχουν αποκλειστεί από το Play Store, αν τις έχετε στο τηλέφωνό σας, πρέπει να τις διαγράψετε για να παραμείνετε ασφαλείς.


που βρέθηκαν στο VirusTotal:

1. YohooTalk

2. TikTalk

3.

Τσα

4. Nidus

5. GlowChat

6. Wave Chat

Οι εφαρμογές φαίνεται να προσφέρουν τυπική λειτουργία ανταλλαγής μηνυμάτων και ζητούν από τον χρήστη να δημιουργήσει έναν λογαριασμό χρησιμοποιώντας τον αριθμό τηλεφώνου του. Ακόμα κι αν η διαδικασία δημιουργίας λογαριασμού δεν είναι επιτυχής, συνεχίζουν να εκτελούνται στο παρασκήνιο.

Αν είστε μόνοι ή θέλετε να ηρεμήσετε, σας συνιστούμε να δώσετε σε αυτό το άτομο που σύστησε η μαμά σας ή να αφήσετε τους φίλους σας να σας τακτοποιήσουν, αντί να βολεύεστε με τυχαίους αγνώστους, ιδιαίτερα αυτούς που επιμένουν να μεταφέρουν τη συζήτηση σε μια σκιερή εφαρμογή ανταλλαγής μηνυμάτων .


VIA:

phonearena.com


Follow TechWar.gr on Google News


Leave A Reply



Cancel Reply

Your email address will not be published.