Według magazynu Forbes , badacze ESET poinformowali, że złośliwe oprogramowanie na Androida o nazwie XsploitSPY jest ukryte w trzech aplikacjach z interfejsami popularnych platform do przesyłania wiadomości, w tym Dink Messenger, SIM Info i Defcom.
Szkodliwe oprogramowanie XsploitSPY jest ukryte w 3 aplikacjach Androida.
ESET zauważa, że chociaż obecnie tylko ograniczona liczba użytkowników w Azji padła ofiarą tego złośliwego oprogramowania, wykrycie ataku podkreśla powagę sytuacji, z którą użytkownicy powinni się liczyć. XsploitSPY może rejestrować sygnały GPS użytkowników, uzyskiwać dostęp do nagrań z mikrofonu i kamery, wiadomości SMS, a nawet powiadomień o wiadomościach i logów schowka.
Ograniczony charakter kampanii zdaje się sugerować, że jej celem jest szpiegostwo. Jednak głównym celem ataków malware, takich jak ten, jest kradzież danych uwierzytelniających bankowość i innych informacji z aplikacji finansowych.
Zespół ESET oświadczył: „Ta aktywna kampania szpiegowska na Androida rozpoczęła się pod koniec 2021 roku i działa głównie za pośrednictwem aplikacji do przesyłania wiadomości, dystrybuowanych za pośrednictwem dedykowanych stron internetowych i Google Play”. Chociaż złośliwe aplikacje zostały usunięte z Google Play, to ostrzeżenie jest ważne, ponieważ mogą one nadal znajdować się na urządzeniach użytkowników lub w sklepach innych firm.
Jeśli masz zainstalowaną którąkolwiek z wyżej wymienionych niebezpiecznych aplikacji, użytkownicy Androida powinni ją natychmiast usunąć. Innym działaniem zalecanym przez firmę ESET jest sprawdzenie bezpieczeństwa urządzenia. Użytkownicy powinni również zmienić hasła do swoich kont bankowych. Warto również rozważyć skorzystanie z Google Play Protect jako dodatkowej ochrony.
Na koniec użytkownicy powinni zwrócić uwagę na żywotność baterii i szybkość przetwarzania danych w smartfonie. Jeśli zauważysz znaczące zmiany w którymś z tych parametrów, sprawdź, co działa w tle.
Link źródłowy






Komentarz (0)