ഗൂഗിൾ പ്ലേ സ്റ്റോറിലെ ചില ആപ്പുകൾ സ്‌പൈവെയർ വിതരണം ചെയ്യാൻ ഉപയോഗിക്കുന്നതായി റിപ്പോർട്ടുകൾ

ടെലിഗ്രാമിന്റെയും സിഗ്നലിന്റെയും വ്യാജ പതിപ്പുകൾ ഗൂഗിൾ പ്ലേ സ്റ്റോറിലും സാംസങ് ഗാലകസി സ്റ്റോർ എന്നിവയിലേക്കും അപ്‌ലോഡ് ചെയ്‌തതായി കണ്ടെത്തി. GREF എന്ന പേരിൽ അറിയപ്പെടുന്ന ഒരു ചൈനീസ് APT ഗ്രൂപ്പാണിത്. ഒരു ഉപകരണത്തിന്റെ കൃത്യമായ ലൊക്കേഷൻ ട്രാക്ക് ചെയ്യാനും കോൾ ലോഗുകൾ, എസ്എംഎസ്, കോൺടാക്റ്റ് ലിസ്റ്റുകൾ എന്നിവ മോഷ്ടിക്കാനും ഫോൺ കോളുകൾ റെക്കോർഡ് ചെയ്യാനും ക്യാമറ ആക്‌സസ് ചെയ്യാനും ഡാറ്റ മോഷ്ടിക്കാനും കഴിവുള്ള ബാഡ്ബസാർ സ്പൈവെയർ ഈ ആപ്പുകളിൽ അടങ്ങിയിട്ടുണ്ടെന്നാണ് വിവരം.

നേരത്തെ ചൈനയിലെ ന്യൂനപക്ഷങ്ങളെ ലക്ഷ്യമിട്ടാണ് ഈ മാൽവെയർ ഉപയോഗിച്ചിരുന്നത്. ഇപ്പോൾ ഉക്രെയ്ൻ, പോളണ്ട്, നെതർലാൻഡ്‌സ്, സ്പെയിൻ, പോർച്ചുഗൽ, ജർമ്മനി, ഹോങ്കോംഗ്, യുണൈറ്റഡ് സ്റ്റേറ്റ്സ് എന്നിവിടങ്ങളിലെ ഉപയോക്താക്കളെ ടാർഗെറ്റുചെയ്യാൻ ഇത് ഉപയോഗിക്കുന്നുണ്ടെന്ന് ബ്ലീപ്പിംഗ് കമ്പ്യൂട്ടറിൽ നിന്നുള്ള റിപ്പോർട്ടിൽ പറയുന്നു.സിഗ്നൽ പ്ലസ് മെസഞ്ചർ, ഫ്ലൈഗ്രാംഎന്നീ രണ്ട് ആപ്ലിക്കേഷനുകൾ ടാർഗെറ്റ് ഉപകരണങ്ങളിലേക്ക് വിതരണം ചെയ്യുന്നതായും കണ്ടെത്തിയിട്ടുണ്ട്.

ഇവ രണ്ടും സന്ദേശമയയ്‌ക്കൽ ആപ്ലിക്കേഷനുകളായ സിഗ്നൽ, ടെലിഗ്രാം എന്നിവയുടെ പാച്ച് ചെയ്ത പതിപ്പുകളാണെന്നും റിപ്പോർട്ടിൽ കൂട്ടിച്ചേർക്കുന്നുണ്ട്. കോൺടാക്റ്റ് ലിസ്റ്റുകൾ, കോൾ ലോഗുകൾ, ഗൂഗിൾ അക്കൗണ്ടുകൾ, വൈഫൈ ഡാറ്റ എന്നിവ പോലുള്ള സെൻസിറ്റീവ് ഡാറ്റയെ ഫ്ലൈഗ്രാം ആപ്പ് ടാർഗെറ്റുചെയ്യുന്നതായി കണ്ടെത്തി. ഗൂഗിളും സാംസംഗും തങ്ങളുടെ ആപ്പ് സ്റ്റോറുകളിൽ നിന്ന് വ്യാജ ആപ്പുകളെ നീക്കം ചെയ്തിട്ടുണ്ട്.

ആൻഡ്രോയിഡ് ഉപയോക്താക്കൾ സന്ദേശമയയ്‌ക്കൽ പ്ലാറ്റ്‌ഫോമുകളുടെ ഔദ്യോഗിക ആപ്പുകൾ മാത്രം ഡൗൺലോഡ് ചെയ്യാനും അവരുടെ സംരക്ഷണത്തിനായി അജ്ഞാത വെബ്‌സൈറ്റുകളിൽ നിന്ന് പരിശോധിച്ചുറപ്പിക്കാത്ത ആപ്പുകൾ ഡൗൺലോഡ് ചെയ്യുന്നത് ഒഴിവാക്കാനും നിർദ്ദേശമുണ്ട്. ലിങ്ക് ചെയ്‌തിരിക്കുന്ന ഉപകരണങ്ങളുടെ ലിസ്റ്റ് ഇടയ്‌ക്കിടെ പരിശോധിക്കാനും തിരിച്ചറിയാത്തതോ ഉപയോഗിക്കാത്തതോ ആയ ഏതെങ്കിലും ഉപകരണങ്ങളിലേക്കുള്ള ആക്‌സസ് പിൻവലിക്കാനും ഉപയോക്താക്കളോട് പറഞ്ഞിട്ടുണ്ട്.