Người dùng YouTube cần hết sức cẩn trọng khi tải ứng dụng trên điện thoại. Gần đây, các chuyên gia công nghệ đã phát hiện ít nhất ba ứng dụng giả mạo chứa trojan có thể chiếm quyền điều khiển từ xa và đánh cắp dữ liệu người dùng.

Google cũng đã xác nhận rằng, ứng dụng độc hại này không có trên CH Play chính thức. Trojan điều khiển từ xa có thể đánh cắp dữ liệu người dùng như tin nhắn, nhật ký cuộc gọi, GPS và gửi đến máy chủ phát tán. Trojan cũng có thể chụp ảnh màn hình và sửa đổi các tập tin hệ thống của thiết bị.
Trong số 3 ứng dụng giả mạo, có 2 được đặt tên là YouTube, trong khi ứng dụng còn lại là Piya Sharma - theo tên một MC nổi tiếng Ấn Độ. Tất cả đều yêu cầu nhiều quyền khi cài đặt và trông giống trình duyệt web hơn là ứng dụng YouTube chính thức.

SentinelLabs cho biết, APT36 có khả năng liên kết với chính phủ Pakistan và chủ đề của họ là tấn công các tổ chức chính phủ và quốc phòng Ấn Độ, các nhà hoạt động nhân quyền và các nhà ngoại giao ở khu vực Kashmir. Nhóm này hoạt động từ năm 2018 và mới bị phát hiện vào đầu năm nay.
Để bảo vệ dữ liệu, chuyên gia khuyên người dùng nên tải và cài đặt ứng dụng từ các cửa hàng chính thống như CH Play, App Store hoặc Galaxy Store.
