Ειδικοί προειδοποιούν για τους κινδύνους ενός νέου Android malware που προσπαθεί να κρύψει την ταυτότητά του σε δημοφιλείς εφαρμογές για την υποκλοπή ευαίσθητων πληροφοριών. Ερευνητές ασφαλείας της CloudSEK ανακάλυψαν μια έκδοση που αποκαλείται DogeRAT (Remote Access Trojan) και έχει όλων των ειδών τις δυνατότητες, όπως πρόσβαση σε επαφές και μηνύματα μέχρι και την υποκλοπή τραπεζικών δεδομένων.

Μπορεί επίσης να αποκτήσει τον απομακρυσμένο έλεγχο της συσκευής, να στείλει spam μηνύματα, να επεξεργαστεί αρχεία αλλά ακόμη και να χρησιμοποιήσει την κάμερα της συσκευής. Στη προσπάθειά του να μολύνει τον στόχο, το maware προσποιείται ότι αποτελεί ένα έγκυρο app, όπως ένα παιχνίδι, ένα εργαλείο παραγωγικότητας, ή μια εφαρμογή διασκέδασης όπως το Netflix ή το Youtube.

Οι ερευνητές ανακάλυψαν ότι μάλιστα το διαφημίζουν και μέσω του Telegram, προσθέτοντας ότι προσφέρουν μια premium έκδοση που επίσης μπορεί να λάβει screenshots, να υποκλέψει φωτογραφίες, να λειτουργήσει σαν keylogger κ.α. Πωλείται έναντι 30 δολαρίων σχεδόν. Δεν γνωρίζουν πόσες συσκευές είναι μολυσμένες αν και το malware δεν θα λειτουργήσει αν δεν δοθεί σχετική έγκριση στις άδειες που θα ζητήσει, με τους ερευνητές να υπενθυμίζουν ότι απλά επειδή μια εφαρμογή είναι στο Play Store δεν σημαίνει απαραίτητα ότι θα είναι και καθαρή. Περισσότερο μάλλον όταν κατεβάζεις ένα .apk από μια τρίτη πηγή εκτός Play Store.

Πηγή: techradar.com

Tags:

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Αναγνώριση SafeLine.gr ως Trusted Flagger στην Ελλάδα στο πλαίσιο του Νόμου για τις ψηφιακές υπηρεσίες (DSA)

Η SafeLine.gr, η ελληνική γραμμή καταγγελιών για το παράνομο περιεχόμενο στο διαδίκτυο που λειτουργεί ως ένας από τους τρεις βασικούς πυλώνες του Ελληνικού Κέντρου Ασφαλούς Διαδικτύου του Ιδρύματος Τεχνολογίας και Έρευνας (ΙΤΕ), αναγνωρίζεται πλέον ως η πρώτη επίσημη αξιόπιστη πηγή επισήμανσης παράνομου περιεχομένου (Trusted Flagger) στην Ελλάδα, στο πλαίσιο του νέου Νόμου για τις Ψηφιακές Υπηρεσίες (Digital Services Act – DSA) της Ευρωπαϊκής Ένωσης.

Google Chrome: Η μεγαλύτερη αναβάθμιση φέρνει Gemini, AI Mode και έξυπνες δυνατότητες

Η Google παρουσιάζει την πιο φιλόδοξη αναβάθμιση στην ιστορία του δημοφιλέστερου browser, ενσωματώνοντας τεχνητή νοημοσύνη σε κάθε του πτυχή.

Πλαστές εφαρμογές Telegram και Signal κλέβουν τραπεζικά στοιχεία

Υπάρχει πιθανότητα να κατεβάσατε εφαρμογές που θεωρούσατε ότι είναι τα γνωστά app ανταλλαγής μηνυμάτων Signal και Telegram, αλλά να είναι πλαστές εφαρμογές με κακόβουλες προθέσεις.