De acordo com a Forbes , pesquisadores da ESET disseram que o malware para Android, chamado XsploitSPY, estava escondido em três aplicativos que imitavam plataformas de mensagens populares, incluindo Dink Messenger, SIM Info e Defcom.
Malware XsploitSPY oculto em 3 aplicativos Android
A ESET observa que, embora apenas um número limitado de usuários na Ásia tenha sido vítima do malware até o momento, a descoberta do ataque demonstra a gravidade que os usuários precisam estar cientes. O XsploitSPY pode registrar o GPS dos usuários, acessar gravações de microfone e câmera, SMS e até mesmo notificações de mensagens e gravações da área de transferência.
A natureza limitada da campanha até agora parece sugerir que ela tem como objetivo a espionagem, mas o principal motivo para malwares como esse é roubar credenciais de aplicativos bancários e outros aplicativos financeiros.
“Esta campanha ativa de espionagem para Android começou no final de 2021 e operou principalmente por meio de aplicativos de mensagens distribuídos por sites específicos e pelo Google Play”, afirmou a equipe da ESET. Embora os aplicativos maliciosos tenham sido removidos do Google Play, o alerta é importante porque eles ainda podem estar nos dispositivos dos usuários ou em lojas de terceiros.
Se você tiver um dos aplicativos perigosos acima, os usuários do Android devem excluí-lo imediatamente. Outra ação recomendada pela ESET é realizar uma verificação de segurança no dispositivo. Os usuários também devem alterar as senhas de suas contas bancárias. Usar o Google Play Protect como medida de proteção adicional também deve ser considerado.
Por fim, os usuários devem ficar atentos à duração da bateria e à velocidade de processamento de seus smartphones. Se houver mudanças drásticas em qualquer um deles, verifique o que está sendo executado em segundo plano.
[anúncio_2]
Link da fonte
Comentário (0)