Trojanec pod masko VPN in varen messenger, najden v Googlu Play
Miscellanea / / June 20, 2023
Preverite, ali imate te aplikacije.
Strokovnjaki podjetja Cyfirma našel v Googlu Play nova vohunska programska oprema. Zbira občutljive podatke iz mobilnih naprav uporabnikov, vključno s seznami stikov in geolokacijskimi podatki.
Zlonamerna programska oprema je okužila aplikaciji iKHfaa VPN in nSure Chat, ki se predstavljata kot VPN oziroma varna storitev sporočanja. Na trg, kjer so še vedno na voljo, jih je naložila družba SecurITY Industry.
Hkrati so raziskovalci ugotovili, da je bila vohunska koda izposojena iz zakonite programske opreme – Liberty VPN. Razvijalci, ki so virus odkrili, so ga že prijavili Googlu, zato naj bi zlonamerna programska oprema kmalu izginila iz trgovine podjetja.
Očitno za vohunom za Android stoji hekerska skupina DoNot, znana tudi kot APT-C-35 in SectorE02. Strokovnjaki Cyfirme verjamejo, da je povezana z indijsko vlado.
Preberite tudi🧐
- Google je opozoril na nevarnosti neuradnih set-top boxov z Android TV
- Kako prepoznati in odstraniti viruse, ki motijo Chrome