Google Playst leitud VPN-iks ja turvaliseks sõnumitoojaks maskeerunud troojalane
Varia / / June 20, 2023
Kontrollige, kas teil on need rakendused.
Spetsialistid Cyfirmast leitud Google Play uues nuhkvaras. See kogub kasutajate mobiilseadmetest tundlikku teavet, sealhulgas kontaktide loendeid ja geograafilise asukoha andmeid.
Pahavara nakatas rakendusi iKHfaa VPN ja nSure Chat, mis maskeeruvad vastavalt VPN-iks ja turvaliseks sõnumsideteenuseks. Turbetööstus laadis need üles turule, kus need on endiselt saadaval.
Samal ajal leidsid teadlased, et nuhkvarakood on laenatud legitiimsest tarkvarast – Liberty VPN-ist. Viiruse avastanud arendajad on sellest juba Google'ile teatanud, seega peaks pahavara peagi ettevõtte poest kaduma.
Ilmselt on Androidi spiooni taga häkkerite rühmitus DoNot, tuntud ka kui APT-C-35 ja SectorE02. Cyfirma eksperdid usuvad, et see on seotud India valitsusega.
Loe ka🧐
- Google hoiatas Android TV-ga mitteametlike digibokside ohtude eest
- Kuidas tuvastada ja eemaldada Chrome'i häirivaid viirusi