לפי Digital Trends , חוקרי אבטחה גילו זה עתה סדרה של אפליקציות המכילות תוכנות ריגול שמקורן ככל הנראה בצפון קוריאה, אשר "מסתתרות" בחנות Google Play. למרות שנראות כתוכנות רגילות למערכת, לאחר התקנתן הן יכולות לאסוף בסתר את המידע האישי שלך.
אפליקציות ריגול רבות מוסתרות בחנות Play.
תמונה: צילום מסך מהתקליט
תוכנת הריגול נקראת KoSpy.
על פי דיווח של Lookout Threat Lab, חמש אפליקציות זדוניות בשפה הקוריאנית נמצאו המכילות את תוכנת הריגול KoSpy. ככל הנראה, כלי זה מקורו בקבוצת ההאקרים ScarCruft או APT37 מצפון קוריאה.
למרות שהוסרו על ידי גוגל, אפליקציות אלו עדיין מהוות אזהרה חמורה. לאחר ההתקנה, הן יכולות להוריד תוספים ולאסוף מידע מעקב, כולל הודעות SMS, יומני שיחות, מיקום המכשיר, קבצים ותיקיות מקומיים, צילומי מסך, קלט מקלדת ואפילו להקליט אודיו או לצלם תמונות ממצלמת הטלפון.
ראוי לציין שאפליקציות אלו מוסוות בצורה חכמה. חלק מהאפליקציות פועלות כרגיל עם ממשק פשוט, בעוד שאחרות אינן פונקציונליות לחלוטין ומציגות רק חלון מערכת מזויף. זה מקשה על המשתמשים לזהות את האנומליה.
תקרית זו משמשת כתזכורת חשובה לנהוג בזהירות בעת הורדת אפליקציות מ-Google Play. יש לבדוק תמיד את המקור והמוניטין של אפליקציה לפני התקנתה. אל תעניקו גישה לאפליקציות שאינכם בטוחים לגביהן ברשלנות.
[מודעה_2]
מקור: https://thanhnien.vn/nhieu-ung-dung-gian-diep-tra-tron-vao-google-play-185250313182706941.htm






תגובה (0)