Найти тему

В Google Play нашли троян, маскирующийся под VPN и защищённый мессенджер.


Специалисты из Cyfirma нашли в Google Play новую шпионскую программу. Она собирает конфиденциальные сведения с мобильных устройств пользователей, включая списки контактов и данные о геолокации.

Вредоносным ПО заражены приложения iKHfaa VPN и nSure Chat, которые маскируются под VPN и защищённый сервис для обмена сообщениями соответственно. В маркетплейс, где они до сих пор доступны, их загрузила компания SecurITY Industry.

При этом исследователи выяснили, что код шпионских приложений заимствован у легитимного софта — Liberty VPN. Обнаружившие вирус разработчики уже сообщили о нём Google, поэтому скоро вредоносные программы должны исчезнуть из магазина компании.

Судя по всему, за Android-шпионом стоит хакерская группировка DoNot, также известная как APT-C-35 и SectorE02. Эксперты Cyfirma считают, что она связана с правительством Индии.
В Google Play нашли троян, маскирующийся под VPN и защищённый мессенджер.  Специалисты из Cyfirma нашли в Google Play новую шпионскую программу.
Около минуты