Säkerhetsforskare på Lookout har upptäckt fyra skadliga appar på Google Play som riktar sig mot Android-användare som vill använda ett virtuellt privat nätverk (VPN). Dessa appar inkluderar Comodo VPN, Earth VPN, Hazrat Eshq och Hide VPN.
Google tog snabbt bort dessa skadliga appar från Google Play Butik. |
Den skadliga programvaran DCHSpy tros ha utvecklats av den iranska hackergruppen MuddyWater. När den väl är installerad på en enhet, verkar den i bakgrunden, penetrerar djupt systemet och samlar tyst in en mängd olika känsliga uppgifter. Detta inkluderar SMS-meddelanden, kontakter, samtalshistorik, GPS-position, ljudinspelningar, kamerabilder, skärmdumpar samt keylogging.
All insamlad data krypteras innan den överförs till en fjärrstyrd server, för spionage, spårning av mål eller utnyttjande av känslig information såsom bankkonton, sociala nätverk, personliga e-postmeddelanden och många andra onlinetjänster.
Efter att ha fått en varning från Lookout tog Google snabbt bort dessa skadliga appar från Google Play Store. För användare som av misstag har installerat en av de fyra skadliga apparna ovan är det dock nödvändigt att proaktivt ta bort dem från sina enheter för att undvika risken för att personlig information läcker ut.
Enligt experter är Android ofta det främsta målet för hackare på grund av dess öppna källkod och höga fragmenteringsnivå. Varje enhetstillverkare anpassar operativsystemet på sitt eget sätt, vilket leder till inkonsekventa uppdateringar av säkerhetspatchar. Detta skapar oavsiktligt luckor i försvaret och blir svaga punkter för skadlig kod att utnyttja.
Även om Google har stärkt sina appgranskningsåtgärder på Google Play, lyckas viss skadlig kod fortfarande slinka igenom granskningssystemet. Detta gäller särskilt när skadliga appar är förklädda till användbara verktyg som VPN, vilket gör dem mindre misstänkta och enklare att installera.
För att skydda dig själv bör användare vara försiktiga innan de installerar någon app. Ta dig tid att noggrant läsa recensioner och kommentarer på Google Play, och var särskilt försiktig med kommentarer som är orealistiska, repetitiva eller inte relaterade till appens funktionalitet. Ladda dessutom absolut inte ner installationsfiler (.apk) från okända källor eller konstiga webbplatser, eftersom dessa kan vara falsk programvara som innehåller farlig skadlig kod.
Källa: https://baoquocte.vn/go-bo-ngay-4-ung-dung-doc-hai-nay-khoi-smartphone-cua-ban-322927.html
Kommentar (0)