Technologia

Ostrzeżenie VajraSpy w sklepie Google Play! ESET identyfikuje niebezpieczne aplikacje na Androida — szczegóły tutaj — Wiadomości technologiczne

  • 5 lutego, 2024
  • 2 min read
Ostrzeżenie VajraSpy w sklepie Google Play!  ESET identyfikuje niebezpieczne aplikacje na Androida — szczegóły tutaj — Wiadomości technologiczne


W rozległym świecie Androida, w którym żyje ponad trzy miliardy użytkowników, wciąż czają się zagrożenia cybernetyczne. Niedawno badacze cyberbezpieczeństwa firmy ESET odkryli sześć aplikacji na Androida zawierających cieszącego się złą sławą trojana zdalnego dostępu VajraSpy (RAT). Po zainstalowaniu na smartfonach te złośliwe aplikacje mogą wykradać poufne informacje, takie jak kontakty, pliki, dzienniki połączeń i wiadomości SMS.

Co więcej, jeśli użytkownicy przyznają nieograniczony dostęp, złośliwe oprogramowanie może nawet szpiegować WhatsApp i Signal, nagrywaj rozmowy telefoniczne i rób zdjęcia za pomocą aparatu.

Jedna zwodnicza aplikacja o nazwie Rafaqat (co po arabsku oznacza „wspólnota”) udawała aplikację informacyjną i została powiązana z potencjalnym programistą z Pakistanu. Przestępcy posługiwali się nazwiskiem słynnego pakistańskiego krykieta Mohammada Rizwanajako twórca aplikacji. Zaatakowane aplikacje znaleziono w sklepie Google Play, w tym Rafaqat (Wiadomości), Privee Talk, MeetMe, Let’s Chat, Quick Chat i Chit Chat.

ESET wykrył także sześć innych aplikacji-klonów, takich jak Hello Chat i YohooTalk, na zaatakowanych stronach internetowych, których celem jest zwabienie ofiar. Dochodzenie ujawniło około 148 zainfekowanych urządzeń w Pakistanie i Indiach. Firma ESET, będąca częścią Google App Defense Alliance, natychmiast poinformowała firmę Google, co doprowadziło do usunięcia złośliwych aplikacji.

Warto przeczytać!  Lista wszystkich bezpłatnych przedmiotów do odebrania

Aby zabezpieczyć się przed takimi zagrożeniami:

  • Unikaj zewnętrznych sklepów z aplikacjami i nieznanych witryn do pobierania aplikacji.
  • Zachowaj ostrożność nawet na oficjalnych platformach, takich jak Google Play; sprawdź recenzje i wiarygodność deweloperów.
  • Nigdy nie instaluj aplikacji z udostępnionych adresów URL, nawet od znajomych lub rodziny.
  • Uważaj na nieznane aplikacje do czatowania i komunikatory, ponieważ mogą one zostać wykorzystane do łapania potencjalnych ofiar.

Badacze firmy ESET podkreślają czujność wobec taktyk socjotechniki i zalecają użytkownikom natychmiastowe odinstalowanie wspomnianych aplikacji. Zachowanie ostrożności i unikanie podejrzanych linków może pomóc w udaremnieniu zagrożeń cybernetycznych w ekosystemie Androida.


Źródło