Trojan forklædt som VPN og sikker messenger fundet på Google Play
Miscellanea / / June 20, 2023
Tjek, om du har disse applikationer.
Specialister fra Cyfirma fundet i Google Play nyt spyware. Den indsamler følsomme oplysninger fra brugernes mobile enheder, herunder kontaktlister og geolokationsdata.
Malwaren inficerede iKHfaa VPN- og nSure Chat-applikationerne, som udgiver sig som henholdsvis en VPN og en sikker beskedtjeneste. De blev uploadet til markedspladsen, hvor de stadig er tilgængelige, af SecurITY Industry.
Samtidig fandt forskerne ud af, at spywarekoden var lånt fra legitim software – Liberty VPN. De udviklere, der opdagede virussen, har allerede rapporteret den til Google, så malwaren skulle snart forsvinde fra virksomhedens butik.
Tilsyneladende står DoNot-hackergruppen, også kendt som APT-C-35 og SectorE02, bag Android-spionen. Cyfirma-eksperter mener, at det er forbundet med Indiens regering.
Læs også🧐
- Google advarede om farerne ved uofficielle set-top-bokse med Android TV
- Sådan identificerer og fjerner du vira, der forstyrrer Chrome