Potrivit Forbes , cercetătorii ESET au declarat că malware-ul pentru Android, numit XsploitSPY, era ascuns în trei aplicații cu interfețe ale unor platforme de mesagerie populare, inclusiv Dink Messenger, SIM Info și Defcom.
Malware-ul XsploitSPY ascuns în 3 aplicații Android
ESET notează că, deși până acum doar un număr limitat de utilizatori din Asia au căzut victime ale malware-ului, descoperirea atacului demonstrează gravitatea de care utilizatorii trebuie să fie conștienți. XsploitSPY poate înregistra GPS-ul unui utilizator, poate accesa înregistrările microfonului și ale camerei, SMS-urile, chiar și notificările de mesaje și înregistrările din clipboard.
Natura limitată a campaniei de până acum pare să sugereze că vizează spionajul, dar motivul principal pentru malware-ul de acest gen este furtul de acreditări din aplicațiile bancare și alte aplicații financiare.
„Această campanie activă de spionaj Android a început la sfârșitul anului 2021 și a funcționat în principal sub forma unor aplicații de mesagerie distribuite prin intermediul unor site-uri web dedicate și al Google Play”, a declarat echipa ESET. Deși aplicațiile rău intenționate au fost eliminate de pe Google Play, avertismentul este important deoarece este posibil ca acestea să se afle încă pe dispozitivele utilizatorilor sau în magazine terțe.
Dacă aveți una dintre aplicațiile periculoase de mai sus, utilizatorii de Android ar trebui să o șteargă imediat. O altă acțiune recomandată de ESET este efectuarea unei verificări de securitate pe dispozitiv. De asemenea, utilizatorii ar trebui să își schimbe parolele conturilor bancare. De asemenea, ar trebui luată în considerare utilizarea aplicației Google Play Protect ca măsură suplimentară de protecție.
În cele din urmă, utilizatorii ar trebui să acorde atenție duratei de viață a bateriei și vitezei de procesare a smartphone-urilor lor. În cazul în care există schimbări drastice la oricare dintre acestea, verificați ce rulează în fundal.
Legătură sursă
Comentariu (0)