Säkerhetsforskare på Lookout har precis upptäckt fyra skadliga appar som innehåller skadlig programvara "DCHSpy" på Google Play, riktade mot Android-användare som behöver ett virtuellt privat nätverk (VPN). Dessa appar inkluderar Comodo VPN, Earth VPN, Hazrat Eshq och Hide VPN.
| Google tog snabbt bort dessa skadliga appar från Google Play Butik. |
Den skadliga programvaran DCHSpy tros ha utvecklats av den iranska hackergruppen MuddyWater. När den väl är installerad på en enhet fungerar den i smyg, infiltrerar djupt systemet och samlar tyst in en mängd olika känsliga uppgifter. Detta inkluderar SMS, kontakter, samtalshistorik, GPS-position, ljudinspelningar, kamerabilder, skärmdumpar och användartangentloggning.
All insamlad data krypteras innan den överförs till en fjärrstyrd server, används för spionage, målspårning eller utnyttjande av känslig information såsom bankkonton, sociala medier, personliga e-postmeddelanden och många andra onlinetjänster.
Efter att ha fått en varning från Lookout tog Google snabbt bort dessa skadliga appar från Google Play Butik. För användare som redan har installerat en av de fyra skadliga apparna är det dock viktigt att proaktivt ta bort dem från sina enheter för att undvika risken för läckage av personlig information.
Enligt experter är Android ofta ett huvudmål för hackare på grund av dess öppen källkod och höga grad av fragmentering. Varje enhetstillverkare anpassar operativsystemet på sitt eget sätt, vilket leder till inkonsekventa uppdateringar av säkerhetspatchar. Detta skapar oavsiktligt luckor i försvaret, vilket blir svagheter som skadlig kod kan utnyttja.
Även om Google har stärkt sina åtgärder mot appcensur på Google Play, kan viss skadlig kod fortfarande kringgå screeningssystemet. Detta är särskilt troligt när skadliga appar är förklädda till användbara verktyg som VPN, vilket gör dem mindre misstänkta och enklare för användare att installera.
För att skydda sig själva bör användare vara försiktiga innan de installerar någon applikation. Ta dig tid att noggrant läsa recensioner och kommentarer på Google Play, och var särskilt försiktig med orealistiska, repetitiva eller irrelevanta kommentarer om applikationens funktionalitet. Ladda dessutom absolut inte ner installationsfiler (.apk) från okända källor eller okända webbplatser, eftersom dessa kan vara falsk programvara som innehåller farlig skadlig kod.
Källa: https://baoquocte.vn/go-bo-ngay-4-ung-dung-doc-hai-nay-khoi-smartphone-cua-ban-322927.html






Kommentar (0)