Пользователи Android, будьте настороже: исследователи из ESET выявили 12 вредоносных приложений в Google Play, маскирующихся под невинные мессенджеры и даже новостные сервисы. Эти приложения не только обеспечивают основные функции общения, но и тайно шпионят за своими пользователями.

Как злоумышленники привлекают жертв?

Схема обмана начинается в социальных сетях, где создаются фейковые аккаунты с фотографиями привлекательных людей. После завязывания знакомства, злоумышленники предлагают перейти на общение в одном из предложенных мессенджеров.

Список подозрительных приложений:

  • Privee Talk
  • MeetMe
  • Let’s Chat
  • Quick Chat
  • Rafaqat
  • Chit Chat
  • YohooTalk
  • TikTalk
  • Hello Chat
  • Nidus
  • GlowChat
  • Wave Chat

Что скрывается за фасадом?

Эти приложения содержат троян удалённого доступа VajraSpy, разработанный хакерской группировкой Patchwork. Он способен красть контакты, файлы, журналы вызовов, SMS и даже перехватывать сообщения из WhatsApp и Signal. Некоторые варианты могут записывать телефонные разговоры и делать снимки с камеры устройства.

Действия Google и рекомендации для пользователей

Хотя Google уже удалила эти приложения из Play Market, они все еще доступны в сторонних магазинах и на вредоносных сайтах. Если вы уже установили одно из этих приложений, ваше устройство останется уязвимым до тех пор, пока вы не удалите программу и не проведете полную очистку смартфона.

Заключение

Будьте бдительны и внимательно относитесь к выбору приложений для общения. Используйте только проверенные источники и следите за обновлениями от специалистов по кибербезопасности, чтобы защитить свои личные данные от нежелательного доступа.