По данным Digital Trends , исследователи безопасности только что обнаружили ряд приложений, содержащих шпионское ПО, предположительно из Северной Кореи, «скрывающееся» в магазине Google Play. Хотя они кажутся обычными системными утилитами, после установки они могут тайно собирать вашу личную информацию.
Многие шпионские приложения скрываются в Play Store
ФОТО: СКРИНШОТ ЗАПИСИ
Шпионское приложение под названием KoSpy
Согласно отчету Lookout Threat Lab, было обнаружено, что пять вредоносных корейских приложений содержат шпионское ПО KoSpy. Предполагается, что этот инструмент был создан северокорейской хакерской группой ScarCruft или APT37.
Несмотря на то, что Google удалила эти приложения, они по-прежнему представляют собой серьезное предупреждение. После установки они могут загружать плагины и собирать информацию о мониторинге, включая SMS-сообщения, журналы вызовов, местоположение устройства, локальные файлы и папки, снимки экрана, нажатия клавиш и даже записывать звук или делать фотографии с камеры телефона.
Стоит отметить, что эти приложения искусно замаскированы. Некоторые приложения работают нормально, имея простой интерфейс, а другие вообще не работают и просто отображают поддельные системные окна. Это затрудняет обнаружение отклонений для пользователей.
Этот инцидент — серьезное напоминание о необходимости соблюдать осторожность при загрузке приложений из Google Play. Всегда проверяйте источник и репутацию приложения перед его установкой. Не предоставляйте доступ к приложениям, в которых вы не уверены.
Источник: https://thanhnien.vn/nhieu-ung-dung-gian-diep-tra-tron-vao-google-play-185250313182706941.htm
Комментарий (0)