Penyelidik keselamatan di Lookout telah menemui empat apl berniat jahat di Google Play yang menyasarkan pengguna Android yang ingin menggunakan rangkaian peribadi maya (VPN). Apl ini termasuk Comodo VPN, Earth VPN, Hazrat Eshq dan Hide VPN.
Google segera mengalih keluar apl berniat jahat ini daripada gedung Google Play. |
Malware DCHSpy dipercayai telah dibangunkan oleh kumpulan penggodam yang berpangkalan di Iran, MuddyWater. Setelah dipasang pada peranti, perisian hasad beroperasi di latar belakang, menembusi sistem secara mendalam dan secara senyap mengumpul pelbagai data sensitif. Ini termasuk mesej SMS, kenalan, sejarah panggilan, lokasi GPS, rakaman audio, imej kamera, tangkapan skrin, serta pengelogan kekunci.
Semua data yang dikumpul akan disulitkan sebelum dihantar ke pelayan kawalan jauh, menjalankan aktiviti pengintipan, menjejak sasaran atau mengeksploitasi maklumat sensitif seperti akaun bank, rangkaian sosial, e-mel peribadi dan banyak perkhidmatan dalam talian lain.
Selepas menerima amaran daripada Lookout, Google segera mengalih keluar apl berniat jahat ini daripada Gedung Google Play. Walau bagaimanapun, bagi pengguna yang telah memasang salah satu daripada empat apl hasad di atas secara tidak sengaja, mengalih keluarnya secara proaktif daripada peranti mereka adalah perlu untuk mengelakkan risiko maklumat peribadi dibocorkan.
Menurut pakar, Android sering menjadi sasaran utama penggodam kerana sifat sumber terbuka dan tahap pemecahan yang tinggi. Setiap pengeluar peranti memperibadikan sistem pengendalian dengan cara tersendiri, yang membawa kepada kemas kini tampung keselamatan yang tidak konsisten. Ini secara tidak sengaja mewujudkan jurang pertahanan, menjadi titik lemah untuk dieksploitasi oleh perisian hasad.
Walaupun Google telah memperkukuh langkah penyaringan aplnya di Google Play, sesetengah perisian hasad masih berjaya menyelinap melalui sistem penyaringan. Ini benar terutamanya apabila apl berniat jahat menyamar sebagai alat berguna seperti VPN, menjadikannya kurang mencurigakan dan lebih mudah dipasang.
Untuk melindungi diri anda, pengguna harus berhati-hati sebelum memasang sebarang aplikasi. Luangkan masa untuk membaca ulasan dan ulasan dengan teliti di Google Play, terutamanya berhati-hati terhadap ulasan yang tidak realistik, berulang atau tidak berkaitan dengan fungsi aplikasi. Di samping itu, sama sekali tidak memuat turun fail pemasangan (.apk) daripada sumber yang tidak diketahui atau tapak web pelik, kerana ini mungkin perisian palsu yang mengandungi perisian hasad berbahaya.
Sumber: https://baoquocte.vn/go-bo-ngay-4-ung-dung-doc-hai-nay-khoi-smartphone-cua-ban-322927.html
Komen (0)