19/12/2019
0
צפיות
בדוק אם יש לך את היישומים האלה.
מומחים מבית Cyfirma מצאתי ב-Google Play תוכנות ריגול חדשות. הוא אוסף מידע רגיש מהמכשירים הניידים של המשתמשים, כולל רשימות אנשי קשר ונתוני מיקום גיאוגרפי.
התוכנה הזדונית הדביקה את יישומי iKHfaa VPN ו-nSure Chat, שמתחפשים ל-VPN ולשירות הודעות מאובטח, בהתאמה. הם הועלו לשוק, שם הם עדיין זמינים, על ידי SecurITY Industry.
במקביל, החוקרים גילו שקוד תוכנת הריגול הושאל מתוכנה לגיטימית - Liberty VPN. המפתחים שגילו את הנגיף כבר דיווחו עליו לגוגל, כך שהתוכנה הזדונית אמורה להיעלם בקרוב מהחנות של החברה.
ככל הנראה, קבוצת ההאקרים DoNot, הידועה גם בשם APT-C-35 ו-SectorE02, עומדת מאחורי מרגל האנדרואיד. מומחי Cyfirma מאמינים שהיא קשורה לממשלת הודו.
קרא גם🧐