Ifølge Forbes sa ESET-forskere at Android-skadevaren kalt XsploitSPY er skjult i tre apper med grensesnitt fra populære meldingsplattformer, inkludert Dink Messenger, SIM Info og Defcom.
Skadevaren XsploitSPY er skjult i tre Android-applikasjoner.
ESET bemerker at selv om det for øyeblikket bare er et begrenset antall brukere i Asia som har blitt ofre for denne skadelige programvaren, understreker oppdagelsen av angrepet alvoret brukerne må være klar over. XsploitSPY kan registrere brukernes GPS, få tilgang til mikrofon- og kameraopptak, SMS-meldinger og til og med meldingsvarsler og utklippstavler.
Kampanjens begrensede karakter så langt tyder på at den er rettet mot spionasje. Hovedmotivasjonen for slike skadevareangrep er imidlertid å stjele bankopplysninger og annen informasjon om finansielle applikasjoner.
ESET-teamet uttalte: «Denne aktive Android-spionasjekampanjen startet sent i 2021 og fungerer hovedsakelig som meldingsapper distribuert gjennom dedikerte nettsteder og Google Play.» Selv om de skadelige appene er fjernet fra Google Play, er denne advarselen viktig fordi de fortsatt kan være liggende på brukernes enheter eller i tredjepartsbutikker.
Hvis du har noen av de nevnte farlige appene installert, bør Android-brukere slette dem umiddelbart. Et annet tiltak anbefalt av ESET er å utføre en sikkerhetssjekk på enheten. Brukere bør også endre bankkontopassordene sine. Bruk av Google Play Protect som et ekstra beskyttelsestiltak bør også vurderes.
Til slutt bør brukere være oppmerksomme på smarttelefonens batterilevetid og prosesseringshastighet. Hvis det er betydelige endringer i noen av dem, bør du sjekke hva som kjører i bakgrunnen.
[annonse_2]
Kildekobling






Kommentar (0)