Trojan maskerad som VPN och säker budbärare finns på Google Play
Miscellanea / / June 20, 2023
Kontrollera om du har dessa applikationer.
Specialister från Cyfirma hittades i Google Play nya spionprogram. Den samlar in känslig information från användarnas mobila enheter, inklusive kontaktlistor och geolokaliseringsdata.
Skadlig programvara infekterade iKHfaa VPN- och nSure Chat-applikationerna, som maskerar sig som en VPN respektive en säker meddelandetjänst. De laddades upp till marknadsplatsen, där de fortfarande är tillgängliga, av SecurITY Industry.
Samtidigt fann forskarna att spionprogramkoden var lånad från legitim programvara – Liberty VPN. Utvecklarna som upptäckte viruset har redan rapporterat det till Google, så skadlig programvara bör snart försvinna från företagets butik.
Tydligen ligger DoNot-hackergruppen, även känd som APT-C-35 och SectorE02, bakom Android-spionen. Cyfirma-experter tror att det är kopplat till Indiens regering.
Läs också🧐
- Google varnade för farorna med inofficiella set-top-boxar med Android TV
- Hur man identifierar och tar bort virus som stör Chrome