17 Aplikace jsou zachyceny bankovním malwarem; zkontrolujte které

Podle informací společnosti Trend Micro, nadnárodní společnosti specializující se na kybernetickou bezpečnost, kampaň kyberzločinců používal aplikace z Obchodu Google Play k ukládání uživatelských dat instalací bankovního malwaru Android. Kybernetické zločiny jsou stále častější a péče musí být neustálá! Pokračujte ve čtení a podívejte se, které aplikace byly zachyceny bankovním malwarem na Androidu.

Přečtěte si více: 5 věcí, které musíte udělat, aby byl váš mobilní telefon v bezpečí

vidět víc

Upozornění: TATO jedovatá rostlina přivedla mladého muže do nemocnice

Google vyvíjí nástroj AI, který má novinářům pomoci v…

pochopit případ

Aplikace používané zločinci jsou známé jako „kapky pro Android“, což je podtyp malwaru, který umožňuje spuštění jiného škodlivého souboru. V tomto případě je zapojeno sedmnáct kapátkových aplikací neboli DawDropper, které se prezentují jako nástroje a nástroje produktivity, jako je čtečka QR kódů a skener dokumentů. Používaný termín (kapka) označuje právě pomalý a přesný přenos osobních údajů uživatelů.

Trend Micro uvedl, že DawDropper využívá online databázi nazvanou Firebase Realtime Database, což je a cloudové úložiště, abyste se vyhnuli detekci ochrannými nástroji a dynamicky získali adresu ke stažení užitečné zatížení.

To znamená, že zločinci operují prostřednictvím cloudového úložiště s dostatečným prostorem pro stahování. Společnost tvrdí, že na GitHubu jsou také uloženy škodlivé datové soubory ke stažení.

Jak útoky fungují

Kapátka jsou aplikace navržené tak, aby prošly bezpečnostními kontrolami obchodu s aplikacemi Google. Poté se však používají ke stažení malwaru, který napadá elektronická zařízení, jako jsou Octo (Coper), Hydra, Ermac a TeaBot. Vše tedy začíná tím, že si uživatel stáhne aplikaci, a po instalaci začíná sled útoků, které provádějí aplikace část DawDropper naváže spojení s databázemi v cloudu, aby přijala odkaz se škodlivým obsahem a nainstalovala jej na přístroj.

Všechny aplikace zapojené do schématu byly z Obchodu Play odstraněny. Podívejte se však na seznam a zjistěte, zda jste si některé z nich v posledních měsících stáhli:

  1. Call Recorder APK;
  2. VPN kohout;
  3. Super Cleaner – hyper & chytrý;
  4. Skener dokumentů – PDF Creator;
  5. Universal SaverPro;
  6. Editor fotografií Eagle;
  7. Call Recorder pro+;
  8. Extra čistič;
  9. CryptoUtils;
  10. FixCleaner;
  11. Just In: Video Motion;
  12. Lucky Cleaner;
  13. Jednoduchý čistič;
  14. Unicc QR čtečka;
  15. com.myunique.sequencestore;
  16. com.flowmysequto.yamer;
  17. com.gaz.universalsaver.

Malware Octo například deaktivuje Google Play Protect a pomocí vzdáleného počítače zaznamenává obrazovku zařízení oběti a její aktivity, včetně důvěrných bankovních informací, e-mailových hesel, aplikací, které jsou odesílány na server dálkový.

Podle Trend Micro se stále více kyberzločinců specializuje a snaží se manipulovat s bezpečnostními mechanismy obchodů a nelegálně získávat data od největšího počtu uživatelů. Musíš být opatrný.

Federální vláda zveřejňuje další informace o programu „Voa Brasil“; Vědět více

Ministr přístavů a ​​letišť Márcio França prozradil detaily dlouho očekávaného program fly Brazil...

read more
Ronald chybí: proč se McDonald's rozhodl klauna „stáhnout“?

Ronald chybí: proč se McDonald's rozhodl klauna „stáhnout“?

Ó McDonalds patří mezi největší řetězce rychlého občerstvení na světě. S pozoruhodnou přítomností...

read more

Podvodník? Žena vyšetřována za zpronevěru 927 000 R$ z promoce

Zločin mohl mít jako jeviště University of São Paulo (USP). 25letá žena je vyšetřována za to, že ...

read more