Το spyware Android βρέθηκε να κρύβεται στο Play Store. διαγράψτε αυτές τις δύο εφαρμογές τώρα!

Ένα ζευγάρι κακόβουλων εφαρμογών ανακαλύφθηκε πρόσφατα στο

Play Store από εταιρεία κυβερνοασφάλειας

Cyfirma

. Ο τελευταίος είπε ότι οι εφαρμογές χρησιμοποιήθηκαν από φορείς απειλών που χρηματοδοτούνται από το κράτος για τη συλλογή δεδομένων τοποθεσίας και λιστών επαφών από στοχευμένες συσκευές. Η Cyfirma, με μέτρια σιγουριά, λέει ότι η επίθεση προέρχεται από μια ομάδα

στην Ινδία που ονομάζεται “DoNot”. Οι επιθέσεις έχουν εντοπιστεί στο Πακιστάν.
Οι δύο εφαρμογές στο Play Store είναι το nSure Chat και το iKHfaa VPN. Το τελευταίο αντέγραψε κώδικα από μια νόμιμη εφαρμογή που ονομάζεται Liberty VPN (εικονικό ιδιωτικό δίκτυο που χρησιμοποιείται από όσους περιηγούνται στο Διαδίκτυο για να αποφύγουν την παρακολούθηση) και πρόσθεσε πρόσθετο κώδικα για πρόσβαση και συλλογή της λίστας επαφών και ανακάλυψη της τοποθεσίας του στόχου. Η εφαρμογή συνέχισε επίσης να παρακολουθεί την τοποθεσία του στόχου σε πραγματικό χρόνο.

Ενώ τα περισσότερα VPN δεν ζητούν άδεια χρήσης τοποθεσίας και επαφών, το iKHfaa VPN ζητά. Αυτό έκανε την Cyfirma αρκετά καχύποπτη ώστε να σκάψει βαθύτερα για να διαπιστώσει ότι ο “DoNot” ήταν ο εισβολέας πίσω από το κακόβουλο λογισμικό. Κατά την εγκατάσταση της εφαρμογής VPN, θα εμφανίζει επίσης ένα αναδυόμενο παράθυρο που ζητά από τους χρήστες να “ενεργοποιήσουν την τοποθεσία της συσκευής, η οποία χρησιμοποιεί την υπηρεσία τοποθεσίας της Google. Εάν το GPS στο τηλέφωνο του στοχευόμενου ατόμου είναι ενεργοποιημένο και ενεργό, η κακόβουλη εφαρμογή θα μπορεί να καταλάβει έξω την τρέχουσα θέση του στόχου. Εάν όχι, θα εμφανιστεί η προηγούμενη θέση.

Οι δύο προαναφερθείσες εφαρμογές, και μια τρίτη από τον ίδιο προγραμματιστή (η οποία δεν φαίνεται να είναι κακόβουλη), παραμένουν στο

Store. Εάν έχετε εγκατεστημένο ένα από τα δύο στο τηλέφωνό σας ανεξάρτητα από το πού ζείτε, φροντίστε να το απεγκαταστήσετε το συντομότερο δυνατό. Το όνομα του προγραμματιστή είναι

Industry και ο αριθμός των λήψεων για τις κακόβουλες εφαρμογές είναι χαμηλός, πράγμα που σημαίνει ότι απευθύνονται σε συγκεκριμένους στόχους παρόλο που εμφανίζονται στη βιτρίνα εφαρμογών της Google.

Θυμηθείτε, ένας από τους καλύτερους τρόπους για να αποτρέψετε τον εαυτό σας από την εγκατάσταση μιας κακόβουλης εφαρμογής στο τηλέφωνό σας για να διαβάσετε την ενότητα σχολίων. Αναζητήστε κόκκινες σημαίες, όπως παράπονα από εκείνους που εγκατέστησαν την εφαρμογή σχετικά με το ότι τα τηλέφωνά τους είναι πολύ ζεστά, πολύ αργά και υποφέρουν από ταχεία εξάντληση της μπαταρίας. Αυτά είναι μερικά από τα σημάδια που πρέπει να σας κάνουν να ξεφύγετε από μια εφαρμογή αντί να την εγκαταστήσετε.


phonearena.com



Μπορεί επίσης να σας αρέσει


Αφήστε ένα σχόλιο στο άρθρο…



Ακύρωση απάντησης

Η διεύθυνση email σας δεν θα δημοσιευθεί.