محققان امنیت سایبری کشف کردهاند که مهاجمان سایبری وبسایتهای فریبندهای را بر روی دامنههای تازه ثبت شده راهاندازی میکنند تا بدافزار شناخته شده اندرویدی به نام SpyNote را توزیع کنند. این وبسایتهای جعلی خود را به عنوان صفحات نصب گوگل پلی استور برای اپلیکیشنهایی مانند مرورگر کروم معرفی میکنند.
نسخه جدیدی از تروجان Triada بر روی هزاران دستگاه جدید اندروید از پیش نصب شده کشف شده که به مهاجمان اجازه میدهد بلافاصله پس از راهاندازی دستگاه، دادهها را سرقت کنند.
بدافزار اندرویدی تازه کشف شدهای به نام Crocodilus کاربران را فریب میدهد تا عبارت بذر کیف پول رمزارز خود را با استفاده از هشداری برای پشتیبانگیری از کلید جهت جلوگیری از از دست دادن دسترسی ارائه دهند.
محققان امنیت سایبری توجه را به کمپین بدافزار اندروید جلب میکنند که از فریمورک .NET Multi-platform App UI مایکروسافت برای ایجاد اپلیکیشنهای جعلی بانکی و رسانههای اجتماعی استفاده میکند تا کاربران هندی و چینیزبان را هدف قرار دهد.
کمپینهای بدافزار جدید اندروید از چارچوب چندپلتفرمی .NET MAUI مایکروسافت استفاده میکنند و خود را به عنوان سرویسهای مشروع جا میزنند تا از تشخیص فرار کنند.
حداقل چهار عامل تهدید مختلف در نسخه بهروزرسانی شده طرح گسترده کلاهبرداری تبلیغاتی و پروکسی مسکونی به نام BADBOX شناسایی شدهاند که تصویری از اکوسیستم جرایم سایبری به هم پیوسته ارائه میدهد.
گروه تهدید مرتبط با کره شمالی به نام ScarCruft مسئول ابزار نظارتی اندروید بیسابقهای به نام KoSpy است که کاربران کرهای و انگلیسیزبان را هدف قرار میدهد.
یک اپلیکیشن بدافزار اندروید به نام SpyLend بیش از ۱۰۰ هزار بار از گوگل پلی دانلود شده که خود را به عنوان ابزار مالی جا زده اما تبدیل به اپلیکیشن وامدهی غارتگر برای کاربران هندی شده است
گوگل اعلام کرد که بیش از 2.36 میلیون اپلیکیشن اندروید نقضکننده سیاستها را از انتشار در فروشگاه گوگل پلی در سال 2024 مسدود کرده و بیش از 158,000 حساب توسعهدهنده مخرب که تلاش برای انتشار چنین اپلیکیشنهای مضری داشتند را ممنوع کرده است.