Trojan podszywający się pod VPN i bezpieczny komunikator znaleziony w Google Play
Miscellanea / / June 20, 2023
Sprawdź, czy masz te aplikacje.
Specjaliści z Cyfirmy znaleziony w Google Play nowe oprogramowanie szpiegujące. Gromadzi poufne informacje z urządzeń mobilnych użytkowników, w tym listy kontaktów i dane geolokalizacyjne.
Szkodliwe oprogramowanie zainfekowało aplikacje iKHfaa VPN i nSure Chat, które podszywają się odpowiednio pod VPN i bezpieczną usługę przesyłania wiadomości. Zostały przesłane na rynek, gdzie są nadal dostępne, przez SecurITY Industry.
Jednocześnie badacze odkryli, że kod spyware został zapożyczony z legalnego oprogramowania – Liberty VPN. Deweloperzy, którzy wykryli wirusa, zgłosili go już do Google, więc szkodliwe oprogramowanie powinno wkrótce zniknąć z firmowego sklepu.
Najwyraźniej za szpiegiem Androida stoi grupa hakerów DoNot, znana również jako APT-C-35 i SectorE02. Eksperci Cyfirmy uważają, że ma to związek z rządem Indii.
Przeczytaj także🧐
- Google ostrzegał przed niebezpieczeństwami związanymi z nieoficjalnymi dekoderami z Android TV
- Jak identyfikować i usuwać wirusy zakłócające działanie Chrome