Troyano disfrazado de VPN y mensajero seguro encontrado en Google Play
Miscelánea / / June 20, 2023
Compruebe si tiene estas aplicaciones.
Especialistas de Cyfirma encontró en Google Play nuevo spyware. Recopila información confidencial de los dispositivos móviles de los usuarios, incluidas listas de contactos y datos de geolocalización.
El malware infectó las aplicaciones iKHfaa VPN y nSure Chat, que se hacen pasar por una VPN y un servicio de mensajería seguro, respectivamente. Fueron subidos al mercado, donde todavía están disponibles, por SecurITY Industry.
Al mismo tiempo, los investigadores descubrieron que el código del software espía se tomó prestado de un software legítimo: Liberty VPN. Los desarrolladores que descubrieron el virus ya lo informaron a Google, por lo que el malware debería desaparecer pronto de la tienda de la empresa.
Aparentemente, el grupo de hackers DoNot, también conocido como APT-C-35 y SectorE02, está detrás del espía de Android. Los expertos de Cyfirma creen que está conectado con el gobierno de la India.
Leer también🧐
- Google advierte sobre los peligros de los decodificadores no oficiales con Android TV
- Cómo identificar y eliminar virus que interfieren con Chrome