По данным Digital Trends , исследователи в области безопасности обнаружили серию приложений, содержащих шпионское ПО, предположительно разработанное в Северной Корее, которые «скрываются» в магазине Google Play. Хотя они выглядят как обычные системные утилиты, после установки они могут тайно собирать вашу личную информацию.
В магазине Play Store скрывается множество шпионских приложений.
ФОТО: СКРИНШОТ ИЗ ЗАПИСИ
Шпионское приложение называется KoSpy.
Согласно отчету Lookout Threat Lab, в пяти вредоносных приложениях на корейском языке обнаружен шпионский ПО KoSpy. Считается, что этот инструмент разработан хакерской группой ScarCruft или APT37 из Северной Кореи.
Несмотря на то, что Google удалил эти приложения, они по-прежнему представляют собой серьезную угрозу. После установки они могут загружать плагины и собирать информацию для слежки, включая SMS-сообщения, журналы звонков, местоположение устройства, локальные файлы и папки, скриншоты, ввод с клавиатуры и даже записывать звук или делать фотографии с помощью камеры телефона.
Примечательно, что эти приложения искусно замаскированы. Некоторые приложения работают нормально, имея простой интерфейс, в то время как другие совершенно нефункциональны и отображают лишь фиктивное системное окно. Это затрудняет обнаружение аномалии пользователями.
Этот инцидент служит серьезным напоминанием о необходимости проявлять осторожность при загрузке приложений из Google Play. Всегда проверяйте источник и репутацию приложения перед его установкой. Не предоставляйте по неосторожности доступ приложениям, в которых вы не уверены.
Источник: https://thanhnien.vn/nhieu-ung-dung-gian-diep-tra-tron-vao-google-play-185250313182706941.htm






Комментарий (0)