Potrivit Forbes , cercetătorii ESET au declarat că malware-ul pentru Android numit XsploitSPY este ascuns în trei aplicații cu interfețe ale unor platforme de mesagerie populare, inclusiv Dink Messenger, SIM Info și Defcom.
Malware-ul XsploitSPY este ascuns în 3 aplicații Android.
ESET notează că, deși în prezent doar un număr limitat de utilizatori din Asia au căzut victime ale acestui malware, detectarea atacului evidențiază gravitatea de care utilizatorii trebuie să fie conștienți. XsploitSPY poate înregistra GPS-ul utilizatorilor, poate accesa înregistrările microfonului și ale camerei, mesajele SMS și chiar notificările de mesaje și jurnalele clipboard-ului.
Natura limitată a campaniei de până acum pare să sugereze că are ca scop spionajul. Cu toate acestea, motivația principală pentru atacurile malware de acest gen este furtul acreditărilor bancare și al altor informații din aplicațiile financiare.
Echipa ESET a declarat: „Această campanie activă de spionaj Android a început la sfârșitul anului 2021 și funcționează în principal sub forma unor aplicații de mesagerie distribuite prin intermediul unor site-uri web dedicate și al Google Play.” Deși aplicațiile rău intenționate au fost eliminate de pe Google Play, acest avertisment este important deoarece este posibil să rămână în continuare pe dispozitivele utilizatorilor sau în magazine terțe.
Dacă aveți instalate oricare dintre aplicațiile periculoase menționate anterior, utilizatorii de Android ar trebui să le șteargă imediat. O altă acțiune recomandată de ESET este efectuarea unei verificări de securitate pe dispozitiv. De asemenea, utilizatorii ar trebui să își schimbe parolele conturilor bancare. De asemenea, ar trebui luată în considerare utilizarea Google Play Protect ca măsură suplimentară de protecție.
În cele din urmă, utilizatorii ar trebui să acorde atenție duratei de viață a bateriei smartphone-ului lor și vitezei de procesare. Dacă există modificări semnificative la oricare dintre acestea, verificați ce rulează în fundal.
Legătură sursă






Comentariu (0)