Menurut Forbes , penyelidik ESET berkata perisian hasad Android yang digelar XsploitSPY telah disembunyikan dalam tiga aplikasi dengan antara muka platform pemesejan popular, termasuk Dink Messenger, SIM Info dan Defcom.
Malware XsploitSPY Tersembunyi dalam 3 Apl Android
ESET menyatakan bahawa walaupun hanya sebilangan terhad pengguna di Asia yang menjadi mangsa malware setakat ini, penemuan serangan itu menunjukkan keseriusan yang perlu diketahui oleh pengguna. XsploitSPY boleh merakam GPS pengguna, mengakses mikrofon dan rakaman kamera, SMS, malah pemberitahuan mesej dan rakaman papan keratan.
Sifat kempen yang terhad setakat ini nampaknya mencadangkan ia bertujuan untuk pengintipan, tetapi motif utama untuk perisian hasad seperti ini adalah untuk mencuri bukti kelayakan daripada perbankan dan aplikasi kewangan lain.
"Kempen pengintipan Android yang aktif ini bermula pada akhir 2021 dan dikendalikan terutamanya sebagai apl pemesejan yang diedarkan melalui tapak web khusus dan Google Play," kata pasukan ESET. Walaupun apl berniat jahat telah dialih keluar daripada Google Play, amaran itu penting kerana ia mungkin masih terdapat pada peranti pengguna atau di kedai pihak ketiga.
Jika anda mempunyai salah satu apl berbahaya di atas, pengguna Android harus memadamkannya dengan segera. Tindakan lain yang disarankan oleh ESET ialah melakukan pemeriksaan keselamatan pada peranti. Pengguna juga harus menukar kata laluan akaun bank mereka. Menggunakan Google Play Protect sebagai langkah perlindungan tambahan juga harus dipertimbangkan.
Akhir sekali, pengguna harus memberi perhatian kepada hayat bateri dan kelajuan pemprosesan telefon pintar mereka. Sekiranya terdapat perubahan drastik pada sama ada, semak perkara yang sedang berjalan di latar belakang.
Pautan sumber
Komen (0)