Podle Forbesu výzkumníci společnosti ESET uvedli, že malware pro Android s názvem XsploitSPY je skrytý ve třech aplikacích s rozhraními populárních platforem pro zasílání zpráv, včetně Dink Messenger, SIM Info a Defcom.
Malware XsploitSPY je skryt ve 3 aplikacích pro Android.
Společnost ESET upozorňuje, že ačkoli se v současné době v Asii stal obětí tohoto malwaru pouze omezený počet uživatelů, odhalení útoku zdůrazňuje závažnost, které si uživatelé musí být vědomi. XsploitSPY dokáže zaznamenávat GPS uživatelů, přistupovat k záznamům z mikrofonu a kamery, SMS zprávám a dokonce i k oznámením o zprávách a protokolům schránky.
Omezená povaha kampaně zatím naznačuje, že je zaměřena na špionáž. Hlavní motivací útoků malwaru, jako je tento, je však krádež bankovních přihlašovacích údajů a dalších informací o finančních aplikacích.
Tým ESET uvedl: „Tato aktivní špionážní kampaň pro Android začala koncem roku 2021 a funguje primárně jako aplikace pro zasílání zpráv distribuované prostřednictvím specializovaných webových stránek a obchodu Google Play.“ I když byly škodlivé aplikace z obchodu Google Play odstraněny, toto varování je důležité, protože stále mohou zůstat na zařízeních uživatelů nebo v obchodech třetích stran.
Pokud máte nainstalovanou některou z výše uvedených nebezpečných aplikací, měli by ji uživatelé systému Android okamžitě smazat. Společnost ESET také doporučuje provést bezpečnostní kontrolu zařízení. Uživatelé by si také měli změnit hesla k bankovním účtům. Jako další ochranné opatření by se mělo zvážit i použití služby Google Play Protect.
Uživatelé by nakonec měli věnovat pozornost výdrži baterie a rychlosti zpracování dat svého smartphonu. Pokud dojde k významným změnám v některém z těchto parametrů, zkontrolujte, co běží na pozadí.
Zdrojový odkaz






Komentář (0)