על פי פורבס , חוקרי ESET אמרו כי נוזקת האנדרואיד בשם XsploitSPY מוסתרת בשלוש אפליקציות עם ממשקים של פלטפורמות העברת הודעות פופולריות, כולל Dink Messenger, SIM Info ו-Defcom.
נוזקת XsploitSPY מוסתרת ב-3 אפליקציות אנדרואיד.
ESET מציינת כי למרות שכרגע רק מספר מוגבל של משתמשים באסיה נפלו קורבן לתוכנה זדונית זו, גילוי ההתקפה מדגיש את חומרת ההתקפה שמשתמשים צריכים להיות מודעים לה. XsploitSPY יכול להקליט את ה-GPS של המשתמשים, לגשת להקלטות מיקרופון ומצלמה, הודעות SMS ואפילו התראות הודעות ויומני לוח כתיבה.
האופי המוגבל של הקמפיין עד כה מרמז לכאורה על כוונתו לריגול. עם זאת, המוטיבציה העיקרית להתקפות זדוניות כאלה היא גניבת פרטי בנק ומידע אחר מאפליקציות פיננסיות.
צוות ESET הצהיר: "קמפיין ריגול פעיל זה באנדרואיד החל בסוף 2021 ופועל בעיקר כאפליקציות מסרים המופצות דרך אתרים ייעודיים ו-Google Play." בעוד שהאפליקציות הזדוניות הוסרו מ-Google Play, אזהרה זו חשובה מכיוון שהן עדיין עשויות להישאר במכשירים של משתמשים או בחנויות של צד שלישי.
אם מותקנת אצלכם אחת מהאפליקציות המסוכנות שהוזכרו לעיל, משתמשי אנדרואיד צריכים למחוק אותה באופן מיידי. פעולה נוספת המומלצת על ידי ESET היא לבצע בדיקת אבטחה במכשיר. על המשתמשים גם לשנות את סיסמאות חשבון הבנק שלהם. יש לשקול גם שימוש ב-Google Play Protect כאמצעי הגנה נוסף.
לבסוף, על המשתמשים לשים לב לחיי הסוללה ולמהירות העיבוד של הסמארטפון שלהם. אם ישנם שינויים משמעותיים באחת מהן, יש לבדוק מה פועל ברקע.
[מודעה_2]
קישור למקור






תגובה (0)