A Lookout biztonsági kutatói négy rosszindulatú alkalmazást fedeztek fel a Google Playen, amelyek azokat az Android-felhasználókat célozzák meg, akik virtuális magánhálózatot (VPN) szeretnének használni. Ezek az alkalmazások a Comodo VPN, az Earth VPN, a Hazrat Eshq és a Hide VPN.
A Google gyorsan eltávolította ezeket a kártékony alkalmazásokat a Google Play Áruházból. |
A DCHSpy rosszindulatú programot feltehetően az iráni MuddyWater hackercsoport fejlesztette ki. Miután telepítették egy eszközre, a kártevő a háttérben működik, mélyen behatol a rendszerbe, és csendben gyűjt számos érzékeny adatot. Ilyenek például az SMS-üzenetek, névjegyek, hívásnapló, GPS-helyzet, hangfelvételek, kameraképek, képernyőképek, valamint billentyűnaplózás.
Minden gyűjtött adat titkosítva lesz, mielőtt egy távoli szerverre továbbítanák, kémkedési tevékenységekhez, célpontok követéséhez vagy érzékeny információk, például bankszámlák, közösségi hálózatok, személyes e-mailek és sok más online szolgáltatás kihasználásához.
Miután figyelmeztetést kapott a Lookouttól, a Google gyorsan eltávolította ezeket a rosszindulatú alkalmazásokat a Google Play Áruházból. Azoknak a felhasználóknak azonban, akik véletlenül telepítették a fenti négy rosszindulatú alkalmazás egyikét, proaktívan el kell távolítaniuk azt az eszközeikről, hogy elkerüljék a személyes adatok kiszivárgásának kockázatát.
Szakértők szerint az Android gyakran a hackerek fő célpontja nyílt forráskódú jellege és magas szintű töredezettsége miatt. Minden eszközgyártó a maga módján szabja testre az operációs rendszert, ami következetlen biztonsági javítások frissítéséhez vezet. Ez akaratlanul is védelmi réseket hoz létre, amelyek gyenge pontokká válnak a rosszindulatú programok számára.
Bár a Google megerősítette az alkalmazásszűrési intézkedéseit a Google Playen, egyes rosszindulatú programok továbbra is átjutnak a szűrőrendszeren. Ez különösen igaz akkor, ha a rosszindulatú alkalmazásokat hasznos eszközöknek, például VPN-eknek álcázzák, így kevésbé gyanúsak és könnyebben telepíthetők.
Saját védelmük érdekében a felhasználóknak óvatosnak kell lenniük bármilyen alkalmazás telepítése előtt. Szánjon időt a Google Playen található vélemények és hozzászólások alapos elolvasására, különösen ügyelve azokra a hozzászólásokra, amelyek irreálisak, ismétlődőek vagy nem kapcsolódnak az alkalmazás működéséhez. Ezenkívül semmiképpen se töltsön le telepítőfájlokat (.apk) ismeretlen forrásokból vagy furcsa webhelyekről, mivel ezek hamis szoftverek lehetnek, amelyek veszélyes rosszindulatú programokat tartalmaznak.
Forrás: https://baoquocte.vn/go-bo-ngay-4-ung-dung-doc-hai-nay-khoi-smartphone-cua-ban-322927.html
Hozzászólás (0)