Digital Trends'e göre, güvenlik araştırmacıları, Kuzey Kore kaynaklı olduğuna inanılan ve Google Play mağazasında "gizlenen" bir dizi casus yazılım içeren uygulama keşfetti. Sıradan sistem yardımcı programları gibi görünseler de, yüklendikten sonra kişisel bilgilerinizi gizlice toplayabilirler.
Play Store'da birçok casus yazılım uygulaması gizlenmiş durumda.
FOTOĞRAF: KAYITTAN ALINMIŞ EKRAN GÖRÜNTÜSÜ
Casus yazılım uygulamasına KoSpy adı veriliyor.
Lookout Threat Lab'ın raporuna göre, beş adet Korece dilinde yazılmış kötü amaçlı uygulamada KoSpy casus yazılımı tespit edildi. Bu aracın Kuzey Kore'deki ScarCruft veya APT37 adlı hacker grubundan kaynaklandığı düşünülüyor.
Google tarafından kaldırılmış olmalarına rağmen, bu uygulamalar hala ciddi bir uyarı teşkil ediyor. Yüklendikten sonra, eklentiler indirebilir ve SMS mesajları, arama kayıtları, cihaz konumu, yerel dosyalar ve klasörler, ekran görüntüleri, klavye girişi ve hatta telefonun kamerasından ses kaydı veya fotoğraf çekme gibi gözetim bilgilerini toplayabilirler.
Dikkat çekici olan, bu uygulamaların ustaca gizlenmiş olmasıdır. Bazı uygulamalar basit bir arayüzle normal şekilde çalışırken, diğerleri tamamen işlevsizdir ve yalnızca sahte bir sistem penceresi görüntüler. Bu da kullanıcıların anormalliği tespit etmesini zorlaştırır.
Bu olay, Google Play'den uygulama indirirken dikkatli olmanın önemini güçlü bir şekilde hatırlatıyor. Bir uygulamayı yüklemeden önce her zaman kaynağını ve itibarını kontrol edin. Emin olmadığınız uygulamalara dikkatsizce erişim izni vermeyin.
[reklam_2]
Kaynak: https://thanhnien.vn/nhieu-ung-dung-gian-diep-tra-tron-vao-google-play-185250313182706941.htm






Yorum (0)