Potrivit Forbes , cercetătorii ESET au declarat că malware-ul Android, numit XsploitSPY, era ascuns în trei aplicații care imitau platforme de mesagerie populare, inclusiv Dink Messenger, SIM Info și Defcom.
Malware-ul XsploitSPY ascuns în 3 aplicații Android
ESET notează că, deși până acum doar un număr limitat de utilizatori din Asia au căzut victime ale malware-ului, descoperirea atacului demonstrează gravitatea de care utilizatorii trebuie să fie conștienți. XsploitSPY poate înregistra GPS-ul utilizatorilor, poate accesa înregistrările microfonului și ale camerei, SMS-urile, chiar și notificările de mesaje și înregistrările din clipboard.
Natura limitată a campaniei de până acum pare să sugereze că vizează spionajul, dar motivul principal pentru malware-ul de acest gen este furtul de acreditări din aplicațiile bancare și alte aplicații financiare.
„Această campanie activă de spionaj Android a început la sfârșitul anului 2021 și a funcționat în principal sub forma unor aplicații de mesagerie distribuite prin intermediul unor site-uri web dedicate și al Google Play”, a declarat echipa ESET. Deși aplicațiile rău intenționate au fost eliminate de pe Google Play, avertismentul este important deoarece este posibil ca acestea să se afle încă pe dispozitivele utilizatorilor sau în magazine terțe.
Dacă aveți una dintre aplicațiile periculoase menționate mai sus, utilizatorii de Android ar trebui să o șteargă imediat. O altă acțiune recomandată de ESET este efectuarea unei verificări de securitate pe dispozitiv. De asemenea, utilizatorii ar trebui să își schimbe parolele conturilor bancare. De asemenea, ar trebui luată în considerare utilizarea Google Play Protect ca măsură suplimentară de protecție.
În cele din urmă, utilizatorii ar trebui să acorde atenție duratei de viață a bateriei și vitezei de procesare a smartphone-urilor lor. Dacă există schimbări drastice la oricare dintre acestea, verificați ce rulează în fundal.
Legătură sursă






Comentariu (0)