17 Apps fanges af bank-malware; tjek hvilke

Ifølge oplysninger fra Trend Micro, en multinational med speciale i cybersikkerhed, en kampagne udført af cyberkriminelle brugte applikationer fra Google Play Butik til at gemme brugerdata ved at installere bankmalware på Android. Cyberkriminalitet er mere og mere almindeligt, og omhu skal være konstant! Fortsæt med at læse og se, hvilke applikationer der blev fanget af bankmalware på Android.

Læs mere: 5 ting du skal gøre for at holde din mobiltelefon sikker

se mere

Advarsel: DENNE giftige plante landede en ung mand på hospitalet

Google udvikler AI-værktøj til at hjælpe journalister i...

forstå sagen

De apps, der bruges af kriminelle, er kendt som "Android droppers", en undertype af malware designet til at tillade eksekvering af en anden ondsindet fil. I dette tilfælde er sytten dropper-applikationer, eller DawDropper, involveret og præsenterer sig selv som produktivitetsværktøjer og hjælpeprogrammer, såsom en QR-kodelæser og dokumentscanner. Begrebet brugt (dropper) refererer netop til en langsom og præcis overførsel af brugernes personlige data.

Trend Micro har udtalt, at DawDropper gør brug af en online database kaldet Firebase Realtime Database, som er en cloud storage, for at undgå registrering af beskyttelsesværktøjer og dynamisk opnå adresse til download nyttig belastning.

Det betyder således, at kriminelle opererer gennem cloud-lagring med plads nok til, at downloads kan udføres. Virksomheden hævder, at ondsindede downloadbare nyttelaster også deponeres på GitHub.

Hvordan angreb virker

Droppers er apps, der er designet til at bestå sikkerhedstjek af Googles appbutik. Men de bruges derefter til at downloade malware, der invaderer elektronisk udstyr, såsom Octo (Coper), Hydra, Ermac og TeaBot. Så alt starter med, at brugeren downloader applikationen, og når den er installeret, begynder sekvensen af ​​angreb, hvor de apps, der laver del af DawDropper etablere forbindelser med databaser i skyen for at modtage linket med det ondsindede indhold og installere det på enhed.

Alle apps involveret i ordningen er blevet fjernet fra Play Butik. Men tjek listen ud og se, om du har downloadet nogen af ​​dem inden for de sidste par måneder:

  1. Opkaldsoptager APK;
  2. VPN hane;
  3. Super Cleaner – hyper & smart;
  4. Dokumentscanner – PDF Creator;
  5. Universal SaverPro;
  6. Eagle foto editor;
  7. Call Recorder pro+;
  8. Ekstra rengøringsmiddel;
  9. CryptoUtils;
  10. FixCleaner;
  11. Just In: Video Motion;
  12. Lucky Cleaner;
  13. Simpelt rengøringsmiddel;
  14. Unicc QR-læser;
  15. com.myunique.sequencestore;
  16. com.flowmysequto.yamer;
  17. com.gaz.universalsaver.

Octo-malwaren deaktiverer for eksempel Google Play Protect og bruger fjerncomputere til at optage ofrets enhedsskærm og dens aktivitet, herunder fortrolige bankoplysninger, e-mail-adgangskoder, applikationer, som sendes til en server fjern.

Ifølge Trend Micro specialiserer flere og flere cyberkriminelle sig og søger at manipulere butikkernes sikkerhedsmekanismer og indfange data fra det største antal brugere ulovligt. Du er nødt til at være forsigtig.

Alfajor cookie opskrift med kokos og dulce de leche; ved hvordan man gør

Har du prøvet Alfajor endnu? Denne klassiske opskrift stammer fra den arabiske verden, men blev p...

read more

Super cremet varm chokolade opskrift

Varm chokolade er ideel til de koldeste dage, da det er en lækker måde at hjælpe med at varme kro...

read more

AKKUMULERET! Mega-Sena nåede BRL 45 millioner efter endnu en lodtrækning

Lodtrækningen til konkurrencen 2.590 af Mega-Sena blev afholdt tirsdag aften den 9. i São Paulo, ...

read more
instagram viewer