Αυτές οι εφαρμογές συνομιλίας ενδέχεται να τραβούν σιωπηλά τις φωτογραφίες σας ή να εγγράφουν ήχο και πρέπει να διαγραφούν αμέσως
Ερευνητές της ESET
έχουν δημοσιεύσει τα ονό
ματ
α των εφαρμογών Android που ανακαλύφθηκαν πρόσφατα και υπάρχουν κυρίως για να παρακολουθούν τους χρήστες που τις κατεβάζουν.
Έξι από τις εφαρμογές ήταν διαθέσιμες στο Google Play και οι υπόλοιπες φιλοξενήθηκαν στο VirusTotal. Έντεκα από τις εφαρμογές μοιάζουν με νόμιμες εφαρμογές ανταλλαγής μηνυμάτων. Το ένα είναι μεταμφιεσμένο σε εφαρμογή ειδήσεων.
Οι εφαρμογές μπορούν να κλέψουν τις επαφές, τα αρχεία, τις εγγραφές κλήσεων και τα μηνύματα κειμένου. Μερικοί από αυτούς μπορούν ακόμη και να έχουν πρόσβαση στις συνομιλίες WhatsApp και Signal, να καταγράφουν τηλεφωνικές κλήσεις και να παρακολουθούν ειδοποιήσεις. Οι εφαρμογές στέλνουν επίσης τοποθεσίες συσκευών και τα ονόματα των εγκατεστημένων εφαρμογών στα κέντρα εντολών και ελέγχου τους.
Οι εφαρμογές στοχεύουν κυρίως χρήστες στο Πακιστάν και την Ινδία. Τα διαθέσιμα στο Google Play λήφθηκαν 1.400 φορές.
Αυτά που κάνουμε για αγάπη
Οι
κυβερνοεγκληματίες
πίσω από τις εφαρμογές χρησιμοποιούν μια απάτη με παγίδα μελιού ή παγίδα αγάπης για να ξεγελάσουν τα θύματα για να τις κατεβάσουν. Οι κακοί ηθοποιοί πιθανότατα βρήκαν τους στόχους τους σε μια
πλατφόρμα
κοινωνικής δικτύωσης και στη συνέχεια εκδήλωσαν ρομαντικό ενδιαφέρον για να τους πείσουν να εγκαταστήσουν τις κακόβουλες εφαρμογές.
Ακολουθούν τα ονόματα των εφαρμογών που βρέθηκαν στο Google Play:
1. Rafaqat (μια λέξη Ουρντού που σημαίνει συντροφιά)
2. Privee Talk
3. MeetMe
4. Ας συνομιλήσουμε
5. Γρήγορη συνομιλία
6. Chit Chat
Αν και αυτές οι εφαρμογές έχουν αποκλειστεί από το Play Store, αν τις έχετε στο τηλέφωνό σας, πρέπει να τις διαγράψετε για να παραμείνετε ασφαλείς.
Εφαρμογές
που βρέθηκαν στο VirusTotal:
1. YohooTalk
2. TikTalk
3.
Γεια σου
Τσα
4. Nidus
5. GlowChat
6. Wave Chat
Οι εφαρμογές φαίνεται να προσφέρουν τυπική λειτουργία ανταλλαγής μηνυμάτων και ζητούν από τον χρήστη να δημιουργήσει έναν λογαριασμό χρησιμοποιώντας τον αριθμό τηλεφώνου του. Ακόμα κι αν η διαδικασία δημιουργίας λογαριασμού δεν είναι επιτυχής, συνεχίζουν να εκτελούνται στο παρασκήνιο.
VIA:
phonearena.com

