Bezpečnostní výzkumníci ze společnosti Lookout objevili na Google Play čtyři škodlivé aplikace, které cílí na uživatele Androidu, kteří chtějí používat virtuální privátní síť (VPN). Mezi tyto aplikace patří Comodo VPN, Earth VPN, Hazrat Eshq a Hide VPN.
Google tyto škodlivé aplikace rychle odstranil z obchodu Google Play. |
Předpokládá se, že malware DCHSpy vyvinula íránská hackerská skupina MuddyWater. Po instalaci do zařízení malware pracuje na pozadí, hluboce proniká do systému a tiše shromažďuje širokou škálu citlivých dat. Patří sem SMS zprávy, kontakty, historie hovorů, GPS poloha, zvukové nahrávky, snímky z kamer, snímky obrazovky a také keylogger.
Všechna shromážděná data budou před přenosem na server vzdálené správy zašifrována, což bude sloužit ke špionážním aktivitám, sledování cílů nebo zneužívání citlivých informací, jako jsou bankovní účty, sociální sítě, osobní e-maily a mnoho dalších online služeb.
Poté, co Google obdržel varování od Lookoutu, tyto škodlivé aplikace z Obchodu Google Play rychle odstranil. Pro uživatele, kteří si omylem nainstalovali jednu ze čtyř výše uvedených škodlivých aplikací, je však nutné je ze svých zařízení proaktivně odstranit, aby se předešlo riziku úniku osobních údajů.
Podle odborníků je Android kvůli svému open source charakteru a vysoké úrovni fragmentace často hlavním cílem hackerů. Každý výrobce zařízení si operační systém přizpůsobuje po svém, což vede k nekonzistentním aktualizacím bezpečnostních záplat. To neúmyslně vytváří mezery v obraně a stává se slabým místem, které může malware zneužít.
Přestože Google posílil svá opatření pro kontrolu aplikací na Google Play, některému malwaru se stále daří proklouznout skrz kontrolní systém. To platí zejména v případech, kdy jsou škodlivé aplikace maskovány jako užitečné nástroje, jako jsou VPN, což je činí méně podezřelými a snadněji se instalují.
Abyste se chránili, měli by být uživatelé před instalací jakékoli aplikace opatrní. Pečlivě si přečtěte recenze a komentáře na Google Play, zejména si dejte pozor na komentáře, které jsou nerealistické, opakující se nebo nesouvisející s funkčností aplikace. Dále si v žádném případě nestahujte instalační soubory (.apk) z neznámých zdrojů nebo podivných webových stránek, protože se může jednat o falešný software obsahující nebezpečný malware.
Zdroj: https://baoquocte.vn/go-bo-ngay-4-ung-dung-doc-hai-nay-khoi-smartphone-cua-ban-322927.html
Komentář (0)