Cercetătorii în domeniul securității de la Lookout au descoperit patru aplicații rău intenționate pe Google Play care vizează utilizatorii de Android care doresc să utilizeze o rețea privată virtuală (VPN). Printre aceste aplicații se numără Comodo VPN, Earth VPN, Hazrat Eshq și Hide VPN.
Google a eliminat rapid aceste aplicații rău intenționate din Magazinul Google Play. |
Se crede că malware-ul DCHSpy a fost dezvoltat de grupul de hackeri MuddyWater, cu sediul în Iran. Odată instalat pe un dispozitiv, malware-ul funcționează în fundal, penetrând profund sistemul și colectând în mod silențios o gamă largă de date sensibile. Acestea includ mesaje SMS, contacte, istoricul apelurilor, locația GPS, înregistrări audio, imagini de la cameră, capturi de ecran, precum și keylogging.
Toate datele colectate vor fi criptate înainte de a fi transmise către un server de control la distanță, servind activități de spionaj, urmărirea țintelor sau exploatarea informațiilor sensibile, cum ar fi conturi bancare, rețele sociale, e-mailuri personale și multe alte servicii online.
După ce a primit un avertisment de la Lookout, Google a eliminat rapid aceste aplicații rău intenționate din Magazinul Google Play. Cu toate acestea, pentru utilizatorii care au instalat accidental una dintre cele patru aplicații rău intenționate de mai sus, eliminarea proactivă a acestora de pe dispozitive este necesară pentru a evita riscul scurgerii de informații personale.
Potrivit experților, Android este adesea principala țintă a hackerilor datorită naturii sale open source și nivelului ridicat de fragmentare. Fiecare producător de dispozitive personalizează sistemul de operare în felul său, ceea ce duce la actualizări inconsistente ale patch-urilor de securitate. Acest lucru creează în mod accidental lacune în apărare, devenind puncte slabe pentru exploatarea programelor malware.
Deși Google și-a consolidat măsurile de verificare a aplicațiilor pe Google Play, unele programe malware reușesc totuși să treacă prin sistemul de verificare. Acest lucru este valabil mai ales atunci când aplicațiile rău intenționate sunt deghizate în instrumente utile, cum ar fi VPN-urile, ceea ce le face mai puțin suspecte și mai ușor de instalat.
Pentru a se proteja, utilizatorii ar trebui să fie precauți înainte de a instala orice aplicație. Acordați-vă timp pentru a citi cu atenție recenziile și comentariile de pe Google Play, fiind în special precauți cu privire la comentariile nerealiste, repetitive sau fără legătură cu funcționalitatea aplicației. În plus, nu descărcați în niciun caz fișiere de instalare (.apk) din surse necunoscute sau site-uri web ciudate, deoarece acestea pot fi software fals care conține programe malware periculoase.
Sursă: https://baoquocte.vn/go-bo-ngay-4-ung-dung-doc-hai-nay-khoi-smartphone-cua-ban-322927.html
Comentariu (0)