Enligt Forbes sa ESET-forskare att Android-skadlig programvara som kallas XsploitSPY är gömd i tre appar med gränssnitt från populära meddelandeplattformar, inklusive Dink Messenger, SIM Info och Defcom.
Skadlig programvaran XsploitSPY är gömd i tre Android-applikationer.
ESET noterar att även om för närvarande endast ett begränsat antal användare i Asien har fallit offer för denna skadliga programvara, så belyser upptäckten av attacken allvaret som användarna behöver vara medvetna om. XsploitSPY kan spela in användarnas GPS, få åtkomst till mikrofon- och kamerainspelningar, SMS-meddelanden och till och med meddelandeaviseringar och urklippsloggar.
Kampanjens begränsade karaktär hittills tyder på att den syftar till spionage. Den primära motivationen för den här typen av skadlig kodattacker är dock att stjäla bankuppgifter och annan information från finansiella applikationer.
ESET-teamet uppgav: ”Denna aktiva Android-spionagekampanj började i slutet av 2021 och fungerar främst som meddelandeappar som distribueras via dedikerade webbplatser och Google Play.” Även om de skadliga apparna har tagits bort från Google Play är denna varning viktig eftersom de fortfarande kan finnas kvar på användarnas enheter eller i tredjepartsbutiker.
Om du har någon av de ovannämnda farliga apparna installerade bör Android-användare omedelbart ta bort dem. En annan åtgärd som rekommenderas av ESET är att utföra en säkerhetskontroll på enheten. Användare bör också ändra sina lösenord för bankkonton. Att använda Google Play Protect som en ytterligare skyddsåtgärd bör också övervägas.
Slutligen bör användare vara uppmärksamma på sin smartphones batteritid och processorhastighet. Om det sker betydande förändringar i någon av dem, kontrollera vad som körs i bakgrunden.
[annons_2]
Källänk






Kommentar (0)