Mobiel onderzoeksbureau Lookout (VS) heeft zojuist vier applicaties ontdekt die de "DCHSpy"-malware bevatten op Google Play. Deze applicaties zijn gericht op Android-gebruikers die VPN's (Virtual Private Networks) nodig hebben. Deze applicaties zijn onder andere Earth VPN, Comodo VPN, Hazrat Eshq en Hide VPN.
De malware DCHSpy, waarvan men denkt dat deze is ontwikkeld door de Iraanse hackersgroep MuddyWater, verscheen slechts een week nadat het conflict tussen Israël en Iran was uitgebroken. Toen nam de vraag naar VPN's om beperkingen op internettoegang te omzeilen toe.

Het Android-platform is kwetsbaar voor malware-infecties omdat het een open en gefragmenteerd platform is (Illustratie: Getty).
Nadat DCHSpy is geïnstalleerd, dringt het programma geruisloos diep door in het smartphonesysteem en verzamelt het gevoelige informatie, zoals berichten, contacten, gesprekslogboeken en de locatie van het slachtoffer. Ook worden er opnames gemaakt en foto's gemaakt van het apparaat van het slachtoffer.
De malware kan ook screenshots maken en toetsaanslagen registreren om wachtwoorden te stelen voor online accounts, waaronder accounts op sociale netwerken en bij banken. Alle gestolen gegevens worden versleuteld en verzonden naar een server die door de hacker wordt beheerd.
Na een melding van Lookout heeft Google de apps met deze schadelijke code van Google Play verwijderd. Gebruikers die een van de vier bovenstaande apps hebben geïnstalleerd, moeten deze echter van hun apparaat verwijderen om hun persoonlijke gegevens te beschermen.
Beveiligingsexperts leggen uit dat Android vaker doelwit is van hackers dan iOS vanwege het open source-karakter en de fragmentatie van het platform, waardoor er meer beveiligingslekken ontstaan. Hoewel Google een mechanisme heeft om apps te censureren, glippen er nog steeds kwaadaardige apps doorheen en misleiden gebruikers om ze te installeren.
Om zichzelf te beschermen, wordt gebruikers geadviseerd om de reacties en recensies van applicaties op Google Play zorgvuldig te lezen voordat ze deze installeren. Wees op uw hoede voor onrealistische, dubbele of niet-gerelateerde recensies van de applicatie. Download nooit installatiebestanden (.apk) van onbetrouwbare bronnen of zoekwebsites, aangezien dit nepapplicaties kunnen zijn die malware bevatten.
Bron: https://dantri.com.vn/cong-nghe/go-ngay-4-ung-dung-doc-hai-de-tranh-mat-thong-tin-tai-san-tren-dien-thoai-20250730160816511.htm






Reactie (0)