En falsk Android-app ved navn ‘SafeChat’ bliver brugt af hackere til at stjæle data fra brugere.
Appen inficerer enheder med spyware, der kan stjæle oplysninger som opkaldslogger, beskeder og GPS-placeringer.
Sikkerhedsefterforskere fra Cyfirma har identificeret den indiske hackergruppe ‘Bahamut’ som ansvarlig for kampagnen.
Tidligere har gruppen brugt falske VPN-apps til Android til at inficere ofre med spyware.
Safe Chat-appen beder brugeren om at godkende udelukkelse fra Androids batterioptimeringssystem, hvilket tillader appen at køre i baggrunden.
Appen er også designet til at interagere med andre chatapplikationer, hvilket gør det muligt for hackerne at få adgang til data fra disse apps.
Kampagnen er primært rettet mod personer i Sydøstasien.