Yakın zamanda Google Play Store’da siber güvenlik firması tarafından bir çift kötü amaçlı uygulama keşfedildi. Cyfirma. İkincisi, uygulamaların devlet destekli tehdit aktörleri tarafından hedeflenen cihazlardan konum verilerini ve kişi listelerini toplamak için kullanıldığını söyledi. Cyfirma orta düzeyde bir güvenle saldırının Hindistan’daki “DoNot” adlı bir bilgisayar korsanlığı grubundan geldiğini söylüyor. Saldırılar Pakistan’da görüldü.
Play Store’daki iki uygulama nSure Chat ve iKHfaa VPN’dir. İkincisi, Liberty VPN (izlenmekten kaçınmak için internette gezinen kişiler tarafından kullanılan sanal özel ağ) adlı yasal bir uygulamadan kodu kopyaladı ve kişi listesine erişmek, listeyi toplamak ve hedefin konumunu keşfetmek için ek kod ekledi. Uygulama ayrıca hedefin konumunu gerçek zamanlı olarak izlemeye devam etti.

Çoğu VPN konum ve kişileri kullanmak için izin istemezken, iKHfaa VPN bunu yapar. Bu, Cyfirma’yı, kötü amaçlı yazılımın arkasındaki saldırganın “DoNot” olduğunu bulmak için daha derine inecek kadar şüphelendirdi. VPN uygulamasını yüklerken, kullanıcılardan “Google’ın konum hizmetini kullanan cihaz konumunu açmalarını” isteyen bir açılır pencere de gösteriyordu. Hedeflenen kişinin telefonundaki GPS açık ve etkinse, kötü amaçlı uygulama bunu anlayabilir. hedefin mevcut konumunun dışında. Değilse, önceki konum görünecektir.

Yukarıda bahsedilen iki uygulama ve aynı geliştiriciye ait (kötü amaçlı görünmeyen) üçüncü bir uygulama Google Play Store’da kalır. Nerede yaşarsanız yaşayın, telefonunuzda bunlardan biri yüklüyse, mümkün olan en kısa sürede bunları kaldırdığınızdan emin olun. Geliştiricinin adı SecurITY Industry’dir ve kötü amaçlı uygulamaların indirilme sayısı düşüktür, bu da Google’ın uygulama vitrininde görünseler bile belirli hedefleri hedefledikleri anlamına gelir.

Unutmayın, telefonunuza kötü amaçlı bir uygulama yüklemenizi engellemenin en iyi yollarından biri de yorum bölümünü okumaktır. Uygulamayı yükleyenlerin telefonlarının çok ısınması, çok yavaş çalışması ve hızlı pil bitmesi şikayetleri gibi kırmızı bayraklara bakın. Bunlar, bir uygulamayı yüklemek yerine ondan kaçmanıza neden olacak işaretlerden bazılarıdır.



telefon-1