Segundo a Forbes , pesquisadores da ESET afirmaram que o malware para Android chamado XsploitSPY está oculto em três aplicativos com interfaces de plataformas de mensagens populares, incluindo Dink Messenger, SIM Info e Defcom.
O malware XsploitSPY está oculto em 3 aplicativos Android.
A ESET observa que, embora atualmente apenas um número limitado de usuários na Ásia tenha sido vítima desse malware, a detecção do ataque destaca a gravidade da situação e a necessidade de os usuários estarem cientes dela. O XsploitSPY pode registrar o GPS dos usuários, acessar gravações de microfone e câmera, mensagens SMS e até mesmo notificações de mensagens e registros da área de transferência.
A natureza limitada da campanha até o momento parece sugerir que seu objetivo é a espionagem. No entanto, a principal motivação para ataques de malware como este é roubar credenciais bancárias e outras informações de aplicativos financeiros.
A equipe da ESET declarou: “Esta campanha ativa de espionagem em Android começou no final de 2021 e opera principalmente por meio de aplicativos de mensagens distribuídos através de sites dedicados e da Google Play.” Embora os aplicativos maliciosos tenham sido removidos da Google Play, este alerta é importante porque eles ainda podem permanecer nos dispositivos dos usuários ou em lojas de terceiros.
Se você tiver algum dos aplicativos perigosos mencionados instalados, usuários do Android devem desinstalá-los imediatamente. Outra ação recomendada pela ESET é realizar uma verificação de segurança no dispositivo. Os usuários também devem alterar as senhas de suas contas bancárias. Considerar o uso do Google Play Protect como medida adicional de proteção também é uma boa ideia.
Por fim, os usuários devem prestar atenção à duração da bateria e à velocidade de processamento de seus smartphones. Se houver alterações significativas em qualquer um desses parâmetros, verifique os aplicativos que estão sendo executados em segundo plano.
Link da fonte






Comentário (0)