Falske meldingsapper kan hemmelig registrere deg og stjele informasjonen din

I det siste virker det som om nettkriminelle har viet oppmerksomheten til populære meldingsapper for å lure brukere til å installere skadelig programvare eller enda verre, og har gitt bort sin sensitive informasjon.

Nylig rapporterte vi om en WhatsApp-phishing-kampanje som er utviklet for å stjele informasjonen din og dine hardt opptjente kontanter.

Og det ser ut som det ikke er den eneste falske svindelen som går rundt denne uken. Faktisk kan den nyeste skadelige skadeprogrammet som gir tilbake til meldings-appens popularitet skade mer skade og gjøre mye verre ofre.



GhostCtrl

GhostCtrl er en nyoppdaget Android-skadelig programvare som spres rundt forkledd som populære apper som WhatsApp og Pokemon Go.




Den ondsinnede appen, som ble avslørt av sikkerhetsforskere ved Trend Micro, åpner en bakdør på telefonen din og er i stand til å hemmelig ta opp lyd og video og tilbakestille passordet til telefonen og låse deg utenfor telefonen.


total-av.com

Det kan også overvåke telefonaktiviteten din og stjele personlige data som bilder, anropslogger, tekstmeldinger, kontakter, nettleserhistorikk og til og med installere ransomware.




'Vi har kalt denne Android-bakdøren GhostCtrl, ettersom den kan styre mange av funksjonene til den infiserte enheten,' skrev Trend Micro i et blogginnlegg.

Det ser ut til å være basert på multiplattform malware OmniRAT, et spioneringsverktøy for Windows, Mac, Linux og Android, men GhostCtrl ble designet kun for å infisere Android-dingser. Det er også en del av den større RETADUP-datatyveri-kampanjen som målrettet to israelske sykehus forrige måned.

Så langt er tre versjoner av GhostCtrl blitt oppdaget med mer avanserte kapingsfunksjoner lagt til for hver nyere variant. Forskerne sa at skadelig programvare sannsynligvis vil få mer funksjonalitet i fremtidige versjoner.

Brukere kan bli smittet ved å laste ned falske versjoner av legitime apper som WhatsApp og Pokemon Go fra tredjeparts appkilder. Når den åpnes, installerer skadelig programvare en ondsinnet pakke som kan overta enheten din mens du åpner en bakdørstilkobling til kommando- og kontrollserveren.

Klikk her for å lese Trend Mikros blogginnlegg.


kule steder å dra til

Beskytt deg selv

For å forhindre at Android-dingsen din fra GhostCtrl-infeksjoner og andre malware-angrep generelt, unngå å laste ned og installere apper og APK-pakker fra tredjepartskilder. Last bare ned apper fra den offisielle Google Play-appbutikken, og sørg for at du sjekker anmeldelser, også før du installerer.







Hold også enheten oppdatert med de siste sikkerhetsoppdateringene og slå på datakryptering for telefonen.

Hold dessuten jevnlige sikkerhetskopier av dataene dine for å beskytte mot plutselig tap av data eller ransomware. For skybaserte Android-sikkerhetskopieringer anbefaler vi å bruke sponsoren vårIDrive.

Gå tilIDrive.comog bruk kampanjekodeKimå motta et eksklusivt tilbud.

Mer fra

Hvordan oppdage et virus på din Android




Ny ransomware truer med å dele dine private meldinger, bilder og søkehistorikk med venner og familie

Malware stjeler data fra mer enn 40 populære apper


hvordan du oppdager virus på Android