Egy olyan kémprogramra bukkantak kiberbiztonsági kutatók, amely egy tucat alkalmazásban megtalálható. A fertőzött applikációk révén a támadók lehallgathatják a felhasználókat.
Súlyos biztonsági problémát találtak az ESET biztonsági cég szakemberei: 12 Android operációs rendszeren futó alkalmazásban kémprogram bújik meg, amely adatokat rögzít és lehallgatja a készülék használóját – számol be róla a hvg.hu.
A Play Áruházban is ott voltak a kémkedő alkalmazások
A kémprogramot VajraSpy-nak hívják, és meglehetősen trükkös módon próbálták a bűnözők rávenni a felhasználókat a telepítésére. Ehhez elsősorban a Facebook Messenger és WhatsApp nevű csetprogramot használták.

A fenti két üzenetküldő alkalmazás segítségével vették föl a kapcsolatot az áldozatokkal, majd közölték velük: egy másik csetprogramon folytassák a beszélgetést. Ehhez linket küldtek: komoly hibát követett el, aki rákattintva letöltötte a fertőzött alkalmazások valamelyikét.
A VajraSpy-t tartalmazó applikáció ugyanis ellopta a helyadatokat, az üzeneteket és a hívásnaplót. Ráadásul a hívásokat is rögzítette, sőt, a telefon mikrofonját használva a telefon környezetében elhangzottakat is.
![]()
Vagyis segítségével lényegében bármikor bármit lehallgathattak a kiberbűnözők.
Az összegyűjtött adatokat a kémprogram kiegészítette a telefon típusával és az operációs rendszer verziójával, majd elküldte a támadóknak. Komoly aggodalomra ad okot, hogy a kártékony alkalmazások a Google Play Áruházban is elérhetők voltak.
Noha a techcég azóta törölte ezeket, a felhasználók mobiljain attól még ott lehetnek ma is, így érdemes ezt ellenőrizni, és a fertőzött programokat haladéktalanul törölni.
A következő alkalmazásokról van szó:
- TikTalk
- MeetMe
- Let’s Chat
- Quick Chat
- Chit Chat
- YohooTalk
- Hello Cha
- Rafaqat
- Privee Talk
- Nidus
- GlowChat
- Wave Chat
Nem ez az első eset, hogy a Play Áruházból elérhető applikációkról derül ki, hogy fertőzöttek: tavaly februárban pont ugyanerre a trójai vírusra bukkantak bizonyos alkalmazásokban. Az ehhez hasonló támadások ellen a legjobb védekezés a körültekintés: sose tölts le olyan programot, amelyet ismeretlenek ajánlanak.
























