Bezpečnostní výzkumníci ze společnosti Lookout objevili na Google Play čtyři škodlivé aplikace, které cílí na uživatele Androidu, kteří chtějí používat virtuální privátní síť (VPN). Mezi tyto aplikace patří Comodo VPN, Earth VPN, Hazrat Eshq a Hide VPN.
Google tyto škodlivé aplikace rychle odstranil z obchodu Google Play. |
Předpokládá se, že malware DCHSpy vyvinula hackerská skupina MuddyWater, která pochází z Íránu. Po instalaci do zařízení malware pracuje na pozadí, hluboce proniká do systému a tiše shromažďuje řadu citlivých dat. Mezi ně patří SMS zprávy, kontakty, historie hovorů, GPS poloha, zvukové nahrávky, snímky z kamer, snímky obrazovky a také keylogger.
Všechna shromážděná data budou před přenosem na server vzdálené správy zašifrována, a budou sloužit ke špionážním aktivitám, sledování cílů nebo zneužívání citlivých informací, jako jsou bankovní účty, sociální sítě, osobní e-maily a mnoho dalších online služeb.
Poté, co Google obdržel varování od Lookoutu, tyto škodlivé aplikace z obchodu Google Play rychle odstranil. Pro uživatele, kteří si omylem nainstalovali jednu ze čtyř výše uvedených škodlivých aplikací, je však nutné je ze svých zařízení proaktivně odstranit, aby se předešlo riziku úniku osobních údajů.
Podle odborníků je Android kvůli svému open source charakteru a vysoké úrovni fragmentace často hlavním cílem hackerů. Každý výrobce zařízení si operační systém přizpůsobuje po svém, což vede k nekonzistentním aktualizacím bezpečnostních záplat. To neúmyslně vytváří mezery v obraně a stává se slabým místem, které může malware zneužít.
Přestože Google zvýšil opatření pro kontrolu aplikací na Google Play, některému malwaru se stále daří proklouznout skrz kontrolní systém. To platí zejména v případech, kdy jsou škodlivé aplikace maskované jako užitečné nástroje, jako jsou VPN, což snižuje pravděpodobnost jejich podezření a snáze se instalují.
Abyste se chránili, měli by být uživatelé před instalací jakékoli aplikace opatrní. Věnujte čas pečlivému přečtení recenzí a komentářů na Google Play, zejména si dejte pozor na komentáře, které jsou nerealistické, mnohokrát se opakující nebo nesouvisející s funkcí aplikace. Dále si v žádném případě nestahujte instalační soubory (.apk) z neznámých zdrojů nebo podivných webových stránek, protože se může jednat o falešný software obsahující nebezpečný malware.
Zdroj: https://baoquocte.vn/go-bo-ngay-4-ung-dung-doc-hai-nay-khoi-smartphone-cua-ban-322927.html
Komentář (0)