Sikkerhetsforskere hos Lookout har oppdaget fire ondsinnede apper på Google Play som er rettet mot Android-brukere som ønsker å bruke et virtuelt privat nettverk (VPN). Disse appene inkluderer Comodo VPN, Earth VPN, Hazrat Eshq og Hide VPN.
Google fjernet raskt disse skadelige appene fra Google Play-butikken. |
Det antas at skadevaren DCHSpy er utviklet av den iranske hackergruppen MuddyWater. Når den er installert på en enhet, opererer den i bakgrunnen, trenger dypt inn i systemet og samler stille inn et bredt spekter av sensitive data. Dette inkluderer SMS-meldinger, kontakter, samtalehistorikk, GPS-posisjon, lydopptak, kamerabilder, skjermbilder, samt tastelogging.
Alle innsamlede data krypteres før de overføres til en fjernstyrt server, som brukes til spionasjeaktiviteter, sporing av mål eller utnyttelse av sensitiv informasjon som bankkontoer, sosiale nettverk, personlige e-poster og mange andre online tjenester.
Etter å ha mottatt en advarsel fra Lookout, fjernet Google raskt disse skadelige appene fra Google Play Store. For brukere som ved et uhell har installert en av de fire skadelige appene ovenfor, er det imidlertid nødvendig å proaktivt fjerne dem fra enhetene sine for å unngå risikoen for at personlig informasjon lekker ut.
Ifølge eksperter er Android ofte det største målet for hackere på grunn av sin åpen kildekode-natur og høye grad av fragmentering. Hver enhetsprodusent tilpasser operativsystemet på sin egen måte, noe som fører til inkonsekvente oppdateringer av sikkerhetsoppdateringer. Dette skaper utilsiktet hull i forsvaret, og blir svake punkter som skadelig programvare kan utnytte.
Selv om Google har styrket sine appscreeningstiltak på Google Play, klarer noe skadelig programvare fortsatt å snippe gjennom screeningsystemet. Dette gjelder spesielt når skadelige apper er kamuflert som nyttige verktøy som VPN-er, noe som gjør dem mindre mistenkelige og enklere å installere.
For å beskytte deg selv, bør brukere være forsiktige før de installerer apper. Ta deg tid til å lese anmeldelser og kommentarer på Google Play nøye, og vær spesielt forsiktig med kommentarer som er urealistiske, gjentakende eller ikke relatert til applikasjonens funksjonalitet. I tillegg må du absolutt ikke laste ned installasjonsfiler (.apk) fra ukjente kilder eller merkelige nettsteder, da disse kan være falsk programvare som inneholder farlig skadelig programvare.
Kilde: https://baoquocte.vn/go-bo-ngay-4-ung-dung-doc-hai-nay-khoi-smartphone-cua-ban-322927.html
Kommentar (0)