فوربس کے مطابق، ESET کے محققین نے کہا کہ XsploitSPY نامی اینڈرائیڈ میلویئر تین ایپس میں چھپا ہوا ہے جس میں ڈنک میسنجر، سم انفو اور ڈیف کام سمیت مقبول میسجنگ پلیٹ فارمز کے انٹرفیس ہیں۔
XsploitSPY میلویئر 3 اینڈرائیڈ ایپلی کیشنز میں چھپا ہوا ہے۔
ESET نوٹ کرتا ہے کہ اگرچہ فی الحال ایشیا میں صرف ایک محدود تعداد میں صارفین اس میلویئر کا شکار ہوئے ہیں، لیکن حملے کا پتہ لگانا اس سنگینی کو اجاگر کرتا ہے جس سے صارفین کو آگاہ ہونے کی ضرورت ہے۔ XsploitSPY صارفین کے GPS کو ریکارڈ کر سکتا ہے، مائیکروفون اور کیمرے کی ریکارڈنگ تک رسائی حاصل کر سکتا ہے، SMS پیغامات، اور یہاں تک کہ پیغام کی اطلاعات اور کلپ بورڈ لاگز تک رسائی حاصل کر سکتا ہے۔
مہم کی اب تک کی محدود نوعیت سے لگتا ہے کہ اس کا مقصد جاسوسی ہے۔ تاہم، اس طرح کے میلویئر حملوں کا بنیادی محرک بینکنگ کی اسناد اور دیگر مالیاتی درخواست کی معلومات کو چرانا ہے۔
ESET ٹیم نے کہا: "یہ فعال اینڈرائیڈ جاسوسی مہم 2021 کے آخر میں شروع ہوئی اور بنیادی طور پر مخصوص ویب سائٹس اور گوگل پلے کے ذریعے تقسیم کردہ میسجنگ ایپس کے طور پر کام کرتی ہے۔" اگرچہ نقصان دہ ایپس کو Google Play سے ہٹا دیا گیا ہے، یہ انتباہ اہم ہے کیونکہ وہ اب بھی صارفین کے آلات یا فریق ثالث اسٹورز میں رہ سکتی ہیں۔
اگر آپ کے پاس مذکورہ بالا خطرناک ایپس میں سے کوئی بھی انسٹال ہے تو اینڈرائیڈ صارفین کو انہیں فوری طور پر ڈیلیٹ کر دینا چاہیے۔ ESET کی طرف سے تجویز کردہ ایک اور عمل ڈیوائس پر سیکیورٹی چیک کرنا ہے۔ صارفین کو اپنے بینک اکاؤنٹ کے پاس ورڈ بھی تبدیل کرنے چاہئیں۔ گوگل پلے پروٹیکٹ کو ایک اضافی حفاظتی اقدام کے طور پر استعمال کرنے پر بھی غور کیا جانا چاہیے۔
آخر میں، صارفین کو اپنے اسمارٹ فون کی بیٹری کی زندگی اور پروسیسنگ کی رفتار پر توجہ دینی چاہیے۔ اگر دونوں میں اہم تبدیلیاں ہیں، تو چیک کریں کہ پس منظر میں کیا چل رہا ہے۔
ماخذ لنک






تبصرہ (0)