Троянски кон, маскиран като VPN и защитен месинджър, открит в Google Play
разни / / June 20, 2023
Проверете дали имате тези приложения.
Специалисти от Cyfirma намерени в Google Play нов шпионски софтуер. Той събира чувствителна информация от мобилните устройства на потребителите, включително списъци с контакти и данни за геолокация.
Зловреден софтуер зарази приложенията iKHfaa VPN и nSure Chat, които се маскират съответно като VPN и защитена услуга за съобщения. Те бяха качени на пазара, където все още са налични, от SecurITY Industry.
В същото време изследователите установиха, че шпионският код е заимстван от легитимен софтуер - Liberty VPN. Разработчиците, които са открили вируса, вече са докладвали на Google, така че злонамереният софтуер скоро трябва да изчезне от магазина на компанията.
Очевидно хакерската група DoNot, известна още като APT-C-35 и SectorE02, стои зад шпионина на Android. Експертите на Cyfirma смятат, че тя е свързана с правителството на Индия.
Прочетете също🧐
- Google предупреди за опасностите от неофициалните декодери с Android TV
- Как да идентифицирате и премахнете вируси, които пречат на Chrome