Sikkerhetsforskere hos Lookout har oppdaget fire ondsinnede apper på Google Play som er rettet mot Android-brukere som ønsker å bruke et virtuelt privat nettverk (VPN). Disse appene inkluderer Comodo VPN, Earth VPN, Hazrat Eshq og Hide VPN.
| Google fjernet raskt disse skadelige appene fra Google Play-butikken. |
Det antas at skadevaren DCHSpy er utviklet av hackergruppen MuddyWater, som stammer fra Iran. Når den er installert på en enhet, opererer den i bakgrunnen, trenger dypt inn i systemet og samler stille inn en rekke sensitive data. Blant disse er SMS-meldinger, kontakter, samtalehistorikk, GPS-posisjon, lydopptak, kamerabilder, skjermbilder, samt tastelogging.
Alle innsamlede data krypteres før de overføres til en fjernstyrt server, for spionasje, sporing av mål eller utnyttelse av sensitiv informasjon som bankkontoer, sosiale nettverk, personlige e-poster og mange andre online tjenester.
Etter å ha mottatt advarselen fra Lookout, fjernet Google raskt disse skadelige appene fra Google Play-butikken. For brukere som ved et uhell har installert en av de fire skadelige appene ovenfor, er det imidlertid nødvendig å proaktivt fjerne dem fra enhetene sine for å unngå risikoen for lekkasje av personlig informasjon.
Ifølge eksperter er Android ofte det største målet for hackere på grunn av sin åpen kildekode-natur og høye grad av fragmentering. Hver enhetsprodusent tilpasser operativsystemet på sin egen måte, noe som fører til inkonsekvente oppdateringer av sikkerhetsoppdateringer. Dette skaper utilsiktet hull i forsvaret, og blir svake punkter som skadelig programvare kan utnytte.
Selv om Google har økt sine apper på Google Play, klarer noe skadelig programvare fortsatt å slippe gjennom screeningsystemet. Dette gjelder spesielt når skadelige apper er kamuflert som nyttige verktøy som VPN-er, noe som gjør dem mindre sannsynlige å være mistenkelige og enklere å installere.
For å beskytte deg selv, bør brukere være forsiktige før de installerer apper. Ta deg tid til å lese anmeldelser og kommentarer på Google Play nøye, og vær spesielt forsiktig med kommentarer som er urealistiske, gjentas mange ganger eller ikke er relatert til appenes funksjon. I tillegg må du absolutt ikke laste ned installasjonsfiler (.apk) fra ukjente kilder eller merkelige nettsteder, da disse kan være falsk programvare som inneholder farlig skadelig programvare.
Kilde: https://baoquocte.vn/go-bo-ngay-4-ung-dung-doc-hai-nay-khoi-smartphone-cua-ban-322927.html






Kommentar (0)