Trojský kůň maskující se jako VPN a zabezpečený messenger nalezený na Google Play
Různé / / June 20, 2023
Zkontrolujte, zda tyto aplikace máte.
Specialisté z Cyfirmy nalezeno v Google Play nový spyware. Shromažďuje citlivé informace z mobilních zařízení uživatelů, včetně seznamů kontaktů a geolokačních údajů.
Malware infikoval aplikace iKHfaa VPN a nSure Chat, které se maskují jako VPN a zabezpečená služba zasílání zpráv. Byly nahrány na tržiště, kde jsou stále dostupné, společností SecurITY Industry.
Zároveň výzkumníci zjistili, že spywarový kód byl vypůjčen od legitimního softwaru – Liberty VPN. Vývojáři, kteří virus objevili, jej již oznámili Googlu, malware by tedy měl brzy zmizet z firemního obchodu.
Za špionem Android zřejmě stojí hackerská skupina DoNot, známá také jako APT-C-35 a SectorE02. Experti Cyfirmy se domnívají, že je spojena s vládou Indie.
Přečtěte si také🧐
- Google varoval před nebezpečím neoficiálních set-top boxů s Android TV
- Jak identifikovat a odstranit viry, které narušují Chrome