Sulje mainos

Venäläisiä haittaohjelmia, jotka kohdistuvat käyttäjiin, on ilmaantunut radiossa Androidu. Tarkemmin sanottuna vakoiluohjelmat voivat lukea tekstiviestejä tai salakuunnella puheluita ja tallentaa keskusteluja mikrofonin avulla.

Ukrainan sota on lisännyt kyberhyökkäyksiä ympäri maailmaa. Monet hakkerit, mukaan lukien venäläiset ja kiinalaiset, käyttävät tätä tilannetta hyväkseen levittääkseen haittaohjelmia ja varastaakseen käyttäjätietoja. Tätä taustaa vasten S2 Grupo Lab52:n kyberturvallisuuslaboratorion asiantuntijat ovat nyt löytäneet uuden haittaohjelmien kohdistuslaitteen, jossa Androidem. Se on peräisin Venäjältä ja leviää Internetin kautta näennäisesti vaarattomien APK-tiedostojen kautta.

Haitallinen koodi piiloutuu sovellukseen nimeltä Process Manager. Kun pahaa-aavistamaton uhri asentaa sen, haittaohjelma ottaa haltuunsa hänen tiedot. Sitä ennen se kuitenkin pyytää lupia päästäkseen laitteesi sijaintiin, GPS-tietoihin, useisiin lähiverkkoihin, Wi-Fi-tietoihin, tekstiviesteihin, puheluihin, ääniasetuksiin tai yhteystietoluetteloosi. Sitten se aktivoi mikrofonin käyttäjän tietämättä tai alkaa ottaa kuvia etu- ja takakameroista.

Kaikki tiedot vaarantuneesta älypuhelimesta vastaanotetaan etäpalvelimelle Venäjällä. Jotta käyttäjä ei päättäisi poistaa sovellusta, haittaohjelma poistaa kuvakkeensa aloitusnäytöltä. Näin monet muut vakoiluohjelmat tekevät unohtaakseen sen. Samaan aikaan haittaohjelma asentaa sovelluksen nimeltä Roz Dhan: Earn Wallet käteistä Google Play Kaupasta, joka näyttää lailliselta, ilman käyttäjän lupaa. Todellisuudessa hakkerit käyttävät sitä kuitenkin ansaitakseen nopeasti rahaa. Joten jos olet asentanut Process Managerin, poista se välittömästi. Kuten aina, suosittelemme lataamaan sovelluksia vain virallisesta Google Storesta.

Tämän päivän luetuin

.