979 подписчиков
В Google Play нашли троян, маскирующийся под VPN и защищённый мессенджер.
Специалисты из Cyfirma нашли в Google Play новую шпионскую программу. Она собирает конфиденциальные сведения с мобильных устройств пользователей, включая списки контактов и данные о геолокации.
Вредоносным ПО заражены приложения iKHfaa VPN и nSure Chat, которые маскируются под VPN и защищённый сервис для обмена сообщениями соответственно. В маркетплейс, где они до сих пор доступны, их загрузила компания SecurITY Industry.
При этом исследователи выяснили, что код шпионских приложений заимствован у легитимного софта — Liberty VPN. Обнаружившие вирус разработчики уже сообщили о нём Google, поэтому скоро вредоносные программы должны исчезнуть из магазина компании.
Судя по всему, за Android-шпионом стоит хакерская группировка DoNot, также известная как APT-C-35 и SectorE02. Эксперты Cyfirma считают, что она связана с правительством Индии.
Около минуты
21 июня 2023