חוקרי אבטחה של Lookout גילו זה עתה ארבע אפליקציות זדוניות המכילות את הנוזקה "DCHSpy" בגוגל פליי, המכוונות למשתמשי אנדרואיד הזקוקים לרשת פרטית וירטואלית (VPN). אפליקציות אלה כוללות את Comodo VPN, Earth VPN, Hazrat Eshq ו-Hide VPN.
| גוגל הסירה במהירות את האפליקציות הזדוניות הללו מחנות Google Play. |
ככל הנראה, נוזקת ה-DCHSpy פותחה על ידי קבוצת ההאקרים האיראנית MuddyWater. לאחר התקנתה על מכשיר, נוזקה זו פועלת בחשאי, חודרת עמוק למערכת ואוספת בשקט מגוון רחב של נתונים רגישים. אלה כוללים הודעות SMS, אנשי קשר, היסטוריית שיחות, מיקום GPS, הקלטות שמע, תמונות מצלמה, צילומי מסך ורישומי keylogging של משתמשים.
כל הנתונים שנאספו יוצפנו לפני שיועברו לשרת שלט רחוק, שישמשו לריגול, מעקב אחר מטרות או ניצול מידע רגיש כגון חשבונות בנק, מדיה חברתית, מיילים אישיים ושירותים מקוונים רבים אחרים.
לאחר שקיבלה אזהרה מ-Lookout, גוגל הסירה במהירות את האפליקציות הזדוניות הללו מחנות Google Play. עם זאת, עבור משתמשים שכבר התקינו אחת מארבע האפליקציות הזדוניות, הסרה יזומה שלהן מהמכשירים שלהם חיונית כדי למנוע את הסיכון לדליפת מידע אישי.
לדברי מומחים, אנדרואיד היא לעתים קרובות מטרה עיקרית להאקרים בשל אופייה בקוד פתוח ורמת הפיצול הגבוהה שלה. כל יצרן מכשירים מתאים אישית את מערכת ההפעלה בדרכו שלו, מה שמוביל לעדכוני תיקוני אבטחה לא עקביים. זה יוצר בלי כוונה פערים בהגנה, והופכים לחולשות שתוכנות זדוניות יכולות לנצל.
למרות שגוגל חיזקה את צעדי הצנזורה שלה לאפליקציות ב-Google Play, תוכנות זדוניות מסוימות עדיין יכולות לעקוף את מערכת הסינון. זה סביר במיוחד כאשר אפליקציות זדוניות מוסוות ככלים שימושיים כמו VPN, מה שהופך אותן לפחות חשודות וקלות יותר להתקנה עבור משתמשים.
כדי להגן על עצמם, על המשתמשים לנקוט משנה זהירות לפני התקנת כל אפליקציה. הקדישו זמן לקריאת ביקורות ותגובות בעיון ב-Google Play, ובמיוחד היזהרו מהערות לא מציאותיות, חוזרות על עצמן או לא רלוונטיות לגבי פונקציונליות האפליקציה. יתר על כן, אין להוריד קבצי התקנה (.apk) ממקורות לא ידועים או מאתרים לא מוכרים, מכיוון שאלו עשויים להיות תוכנות מזויפות המכילות תוכנות זדוניות מסוכנות.
מקור: https://baoquocte.vn/go-bo-ngay-4-ung-dung-doc-hai-nay-khoi-smartphone-cua-ban-322927.html






תגובה (0)