על פי פורבס , חוקרי ESET אמרו כי נוזקת האנדרואיד, שכונתה XsploitSPY, הוסתרה בשלוש אפליקציות שחיקו פלטפורמות העברת הודעות פופולריות, כולל Dink Messenger, SIM Info ו-Defcom.
תוכנה זדונית XsploitSPY מוסתרת ב-3 אפליקציות אנדרואיד
ESET מציינת כי למרות שרק מספר מוגבל של משתמשים באסיה נפלו קורבן לתוכנה הזדונית עד כה, גילוי ההתקפה מראה את חומרת ההתקפה שמשתמשים צריכים להיות מודעים לה. XsploitSPY יכול להקליט את ה-GPS של המשתמשים, לגשת להקלטות מיקרופון ומצלמה, SMS, אפילו התראות הודעות והקלטות מהלוח.
האופי המוגבל של הקמפיין עד כה מרמז לכאורה שהוא מכוון לריגול, אך המניע העיקרי לתוכנות זדוניות כאלה הוא גניבת אישורים מאפליקציות בנקאיות ופיננסיות אחרות.
"קמפיין הריגול הפעיל הזה נגד אנדרואיד החל בסוף 2021 ופעל בעיקר כאפליקציות מסרים שהופצו דרך אתרים ייעודיים ו-Google Play", אמר צוות ESET. בעוד שהאפליקציות הזדוניות הוסרו מ-Google Play, האזהרה חשובה מכיוון שהן עדיין עשויות להיות במכשירים של משתמשים או בחנויות של צד שלישי.
אם יש לכם אחת מהאפליקציות המסוכנות הנ"ל, משתמשי אנדרואיד צריכים למחוק אותה באופן מיידי. פעולה נוספת ש-ESET ממליצה עליה היא לבצע בדיקת אבטחה במכשיר. על המשתמשים גם לשנות את סיסמאות חשבון הבנק שלהם. יש לשקול גם שימוש ב-Google Play Protect כאמצעי הגנה נוסף.
לבסוף, על המשתמשים לשים לב לחיי הסוללה ולמהירות העיבוד של הסמארטפונים שלהם. אם ישנם שינויים דרסטיים באחת מהן, יש לבדוק מה פועל ברקע.
[מודעה_2]
קישור למקור






תגובה (0)