Penyelidik keselamatan di Lookout telah menemui empat apl berniat jahat di Google Play yang menyasarkan pengguna Android yang ingin menggunakan rangkaian peribadi maya (VPN). Apl ini termasuk Comodo VPN, Earth VPN, Hazrat Eshq dan Hide VPN.
| Google segera mengalih keluar apl berniat jahat ini daripada gedung Google Play. |
Malware DCHSpy dipercayai telah dibangunkan oleh kumpulan penggodam MuddyWater, yang berasal dari Iran. Setelah dipasang pada peranti, perisian hasad beroperasi di latar belakang, menembusi sistem secara mendalam dan mengumpul pelbagai data sensitif secara senyap. Antaranya ialah mesej SMS, kenalan, sejarah panggilan, lokasi GPS, rakaman audio, imej kamera, tangkapan skrin, serta pengelogan kekunci.
Semua data yang dikumpul akan disulitkan sebelum dihantar ke pelayan kawalan jauh, menjalankan aktiviti pengintipan, menjejak sasaran atau mengeksploitasi maklumat sensitif seperti akaun bank, rangkaian sosial, e-mel peribadi dan banyak perkhidmatan dalam talian lain.
Selepas menerima amaran daripada Lookout, Google segera mengalih keluar apl berniat jahat ini daripada gedung Google Play. Walau bagaimanapun, bagi pengguna yang telah memasang salah satu daripada empat apl hasad di atas secara tidak sengaja, mengalih keluar apl itu secara proaktif daripada peranti mereka adalah perlu untuk mengelakkan risiko kebocoran maklumat peribadi.
Menurut pakar, Android sering menjadi sasaran utama penggodam kerana sifat sumber terbuka dan tahap pemecahan yang tinggi. Setiap pengeluar peranti memperibadikan sistem pengendalian dengan cara tersendiri, yang membawa kepada kemas kini tampung keselamatan yang tidak konsisten. Ini secara tidak sengaja mewujudkan jurang pertahanan, menjadi titik lemah untuk dieksploitasi oleh perisian hasad.
Walaupun Google telah meningkatkan langkah penyaringan aplnya di Google Play, sesetengah perisian hasad masih berjaya menyelinap melalui sistem penyaringan. Ini benar terutamanya apabila apl berniat jahat menyamar sebagai alat berguna seperti VPN, menjadikannya kurang berkemungkinan mencurigakan dan lebih mudah dipasang.
Untuk melindungi diri anda, pengguna harus berhati-hati sebelum memasang sebarang aplikasi. Luangkan masa untuk membaca ulasan dan ulasan dengan teliti di Google Play, terutamanya berhati-hati dengan ulasan yang tidak realistik, berulang kali atau tidak berkaitan dengan fungsi aplikasi. Di samping itu, sama sekali tidak memuat turun fail pemasangan (.apk) daripada sumber yang tidak diketahui atau tapak web pelik, kerana ini mungkin perisian palsu yang mengandungi perisian hasad berbahaya.
Sumber: https://baoquocte.vn/go-bo-ngay-4-ung-dung-doc-hai-nay-khoi-smartphone-cua-ban-322927.html






Komen (0)