Volgens Forbes stelden onderzoekers van ESET dat de Android-malware, XsploitSPY genaamd, verborgen zat in drie apps die populaire berichtenplatforms imiteerden, waaronder Dink Messenger, SIM Info en Defcom.
XsploitSPY-malware verborgen in 3 Android-apps
ESET merkt op dat, hoewel tot nu toe slechts een beperkt aantal gebruikers in Azië slachtoffer is geworden van de malware, de ontdekking van de aanval de ernst aantoont waar gebruikers zich bewust van moeten zijn. XsploitSPY kan GPS-gegevens van gebruikers registreren, toegang krijgen tot microfoon- en camera-opnames, sms-berichten, zelfs berichtmeldingen en klembordopnames.
Het beperkte karakter van de campagne tot nu toe doet vermoeden dat deze op spionage is gericht, maar het hoofddoel van dit soort malware is het stelen van inloggegevens van bank- en andere financiële apps.
"Deze actieve Android-spionagecampagne begon eind 2021 en werkte voornamelijk via berichtenapps die werden verspreid via speciale websites en Google Play", aldus het ESET-team. Hoewel de schadelijke apps van Google Play zijn verwijderd, is de waarschuwing belangrijk omdat ze mogelijk nog steeds op apparaten van gebruikers of in externe winkels staan.
Als u een van de bovengenoemde gevaarlijke apps hebt, raden Android-gebruikers aan deze onmiddellijk te verwijderen. ESET raadt ook aan een beveiligingscontrole op het apparaat uit te voeren. Gebruikers moeten ook hun bankrekeningwachtwoorden wijzigen. Het gebruik van Google Play Protect als aanvullende beveiligingsmaatregel is ook een goede optie.
Tot slot moeten gebruikers letten op de batterijduur en de verwerkingssnelheid van hun smartphones. Als er grote veranderingen in een van beide zijn, controleer dan wat er op de achtergrond draait.
Bronlink






Reactie (0)