Beveiligingsonderzoekers van Lookout hebben zojuist vier kwaadaardige apps ontdekt die de "DCHSpy"-malware bevatten en die zich richten op Android-gebruikers die een virtueel particulier netwerk (VPN) nodig hebben. Het gaat om de apps Comodo VPN, Earth VPN, Hazrat Eshq en Hide VPN.
| Google heeft deze schadelijke apps snel uit de Google Play Store verwijderd. |
De DCHSpy-malware is vermoedelijk ontwikkeld door de Iraanse hackergroep MuddyWater. Eenmaal geïnstalleerd op een apparaat, werkt deze malware onopvallend, infiltreert diep in het systeem en verzamelt stilletjes een breed scala aan gevoelige gegevens. Dit omvat sms-berichten, contacten, belgeschiedenis, gps-locatie, audio-opnamen, camerafoto's, screenshots en toetsaanslagen.
Alle verzamelde gegevens worden versleuteld voordat ze worden verzonden naar een server voor beheer op afstand, die gebruikt wordt voor spionage, het volgen van doelwitten of het misbruiken van gevoelige informatie zoals bankrekeningen, sociale media, persoonlijke e-mails en vele andere online diensten.
Na een waarschuwing van Lookout heeft Google deze schadelijke apps snel uit de Google Play Store verwijderd. Gebruikers die al een van de vier schadelijke apps hebben geïnstalleerd, moeten deze echter proactief van hun apparaten verwijderen om het risico op het lekken van persoonlijke gegevens te voorkomen.
Volgens experts is Android vaak een aantrekkelijk doelwit voor hackers vanwege het open-source karakter en de hoge mate van fragmentatie. Elke fabrikant past het besturingssysteem op zijn eigen manier aan, wat leidt tot inconsistente beveiligingsupdates. Dit creëert onbedoeld beveiligingslekken, die kwetsbaarheden vormen die malware kan misbruiken.
Hoewel Google de censuurmaatregelen voor apps in de Google Play Store heeft aangescherpt, kan sommige malware het screeningsysteem nog steeds omzeilen. Dit is vooral het geval wanneer kwaadaardige apps vermomd zijn als nuttige tools zoals VPN's, waardoor ze minder verdacht zijn en gemakkelijker door gebruikers te installeren.
Om zichzelf te beschermen, moeten gebruikers voorzichtig zijn voordat ze een applicatie installeren. Neem de tijd om recensies en opmerkingen op Google Play zorgvuldig te lezen, en wees vooral op je hoede voor onrealistische, herhalende of irrelevante opmerkingen over de functionaliteit van de applicatie. Download bovendien absoluut geen installatiebestanden (.apk) van onbekende bronnen of websites, aangezien dit nepsoftware kan zijn die gevaarlijke malware bevat.
Bron: https://baoquocte.vn/go-bo-ngay-4-ung-dung-doc-hai-nay-khoi-smartphone-cua-ban-322927.html






Reactie (0)