Trojanac maskiran kao VPN i sigurni messenger pronađen na Google Playu
Miscelanea / / June 20, 2023
Provjerite imate li ove aplikacije.
Stručnjaci iz Cyfirme pronađeno u Google Play novi špijunski softver. Prikuplja osjetljive podatke s mobilnih uređaja korisnika, uključujući popise kontakata i geolokacijske podatke.
Zlonamjerni softver zarazio je aplikacije iKHfaa VPN i nSure Chat, koje se maskiraju u VPN odnosno sigurnu uslugu slanja poruka. Na tržište, gdje su još uvijek dostupni, postavila ih je tvrtka SecurITY Industry.
Istodobno, istraživači su otkrili da je spyware kod posuđen od legitimnog softvera - Liberty VPN. Programeri koji su otkrili virus već su ga prijavili Googleu pa bi malware uskoro trebao nestati iz trgovine tvrtke.
Navodno, hakerska grupa DoNot, također poznata kao APT-C-35 i SectorE02, stoji iza Android špijuna. Stručnjaci Cyfirme smatraju da je povezana s vladom Indije.
Pročitajte također🧐
- Google je upozorio na opasnosti neslužbenih set-top box uređaja s Android TV-om
- Kako prepoznati i ukloniti viruse koji ometaju Chrome