Według Digital Trends , badacze bezpieczeństwa odkryli właśnie serię aplikacji zawierających oprogramowanie szpiegujące, prawdopodobnie pochodzące z Korei Północnej, które „ukrywają się” w sklepie Google Play. Chociaż wyglądają jak zwykłe narzędzia systemowe, po zainstalowaniu mogą potajemnie gromadzić dane osobowe.
Wiele aplikacji szpiegujących jest ukrytych w Sklepie Play.
ZDJĘCIE: ZRZUT EKRANU Z NAGRAŃ
Aplikacja szpiegująca nazywa się KoSpy.
Według raportu Lookout Threat Lab, pięć złośliwych aplikacji w języku koreańskim zawierało oprogramowanie szpiegujące KoSpy. Uważa się, że to narzędzie pochodzi od grupy hakerskiej ScarCruft lub APT37 z Korei Północnej.
Mimo że Google je usunęło, aplikacje te nadal stanowią poważne zagrożenie. Po zainstalowaniu mogą pobierać wtyczki i zbierać informacje o śledzeniu, takie jak wiadomości SMS, rejestry połączeń, lokalizacja urządzenia, pliki i foldery lokalne, zrzuty ekranu, dane wprowadzane z klawiatury, a nawet nagrywać dźwięk lub robić zdjęcia aparatem telefonu.
Warto zauważyć, że te aplikacje są sprytnie zamaskowane. Niektóre działają normalnie, z prostym interfejsem, podczas gdy inne są całkowicie niefunkcjonalne i wyświetlają jedynie fałszywe okno systemowe. Utrudnia to użytkownikom wykrycie anomalii.
Ten incydent jest wyraźnym ostrzeżeniem o konieczności zachowania ostrożności podczas pobierania aplikacji z Google Play. Zawsze sprawdzaj źródło i reputację aplikacji przed jej zainstalowaniem. Nie udzielaj pochopnie dostępu aplikacjom, co do których nie masz pewności.
Źródło: https://thanhnien.vn/nhieu-ung-dung-gian-diep-tra-tron-vao-google-play-185250313182706941.htm






Komentarz (0)