Według magazynu Forbes badacze ESET stwierdzili, że złośliwe oprogramowanie na system Android o nazwie XsploitSPY było ukryte w trzech aplikacjach imitujących popularne platformy do przesyłania wiadomości, w tym Dink Messenger, SIM Info i Defcom.
Malware XsploitSPY ukryty w 3 aplikacjach na Androida
ESET zauważa, że chociaż do tej pory ofiarą złośliwego oprogramowania padła jedynie ograniczona liczba użytkowników w Azji, odkrycie ataku pokazuje, jak poważny powinien być on dla użytkowników. XsploitSPY może rejestrować sygnały GPS użytkowników, uzyskiwać dostęp do nagrań z mikrofonu i kamery, wiadomości SMS, a nawet powiadomień o wiadomościach i nagrań ze schowka.
Ograniczony charakter tej kampanii na razie sugeruje, że ma ona na celu szpiegostwo, jednak głównym celem tego typu złośliwego oprogramowania jest kradzież danych uwierzytelniających z aplikacji bankowych i finansowych.
„Ta aktywna kampania szpiegowska na Androida rozpoczęła się pod koniec 2021 roku i działała głównie za pośrednictwem aplikacji do przesyłania wiadomości, dystrybuowanych za pośrednictwem dedykowanych stron internetowych i Google Play” – poinformował zespół ESET. Chociaż złośliwe aplikacje zostały usunięte z Google Play, ostrzeżenie jest istotne, ponieważ mogą nadal znajdować się na urządzeniach użytkowników lub w sklepach firm trzecich.
Jeśli masz jedną z powyższych niebezpiecznych aplikacji, użytkownicy Androida powinni ją natychmiast usunąć. Innym działaniem zalecanym przez firmę ESET jest sprawdzenie bezpieczeństwa urządzenia. Użytkownicy powinni również zmienić hasła do kont bankowych. Warto również rozważyć skorzystanie z Google Play Protect jako dodatkowej ochrony.
Na koniec, użytkownicy powinni zwrócić uwagę na żywotność baterii i szybkość przetwarzania danych w swoich smartfonach. Jeśli zauważysz drastyczne zmiany w którymś z tych parametrów, sprawdź, co działa w tle.
Link źródłowy






Komentarz (0)