Volgens Forbes hebben onderzoekers van ESET vastgesteld dat de Android-malware genaamd XsploitSPY verborgen zit in drie apps met interfaces van populaire berichtenplatformen, waaronder Dink Messenger, SIM Info en Defcom.
De XsploitSPY-malware is verborgen in 3 Android-applicaties.
ESET merkt op dat, hoewel momenteel slechts een beperkt aantal gebruikers in Azië slachtoffer is geworden van deze malware, de detectie van de aanval de ernst benadrukt waar gebruikers zich bewust van moeten zijn. XsploitSPY kan de GPS-locatie van gebruikers vastleggen, toegang krijgen tot microfoon- en cameraopnames, sms-berichten en zelfs berichtmeldingen en klembordlogboeken.
Het beperkte karakter van de campagne tot nu toe lijkt erop te wijzen dat deze gericht is op spionage. De voornaamste motivatie voor malware-aanvallen zoals deze is echter het stelen van bankgegevens en andere informatie uit financiële applicaties.
Het ESET-team verklaarde: "Deze actieve Android-spionagecampagne begon eind 2021 en opereert voornamelijk via berichtenapps die worden verspreid via speciale websites en Google Play." Hoewel de schadelijke apps inmiddels van Google Play zijn verwijderd, is deze waarschuwing belangrijk omdat ze mogelijk nog steeds op apparaten van gebruikers of in appwinkels van derden aanwezig zijn.
Als je een van de bovengenoemde gevaarlijke apps hebt geïnstalleerd, moeten Android-gebruikers deze onmiddellijk verwijderen. ESET raadt ook aan om een beveiligingscontrole op het apparaat uit te voeren. Gebruikers moeten ook hun bankwachtwoorden wijzigen. Het gebruik van Google Play Protect als extra beveiligingsmaatregel is eveneens aan te raden.
Tot slot moeten gebruikers letten op de batterijduur en de verwerkingssnelheid van hun smartphone. Als er significante veranderingen zijn in een van beide, controleer dan welke programma's op de achtergrond draaien.
Bronlink






Reactie (0)