17 אפליקציות נלכדות על ידי תוכנות זדוניות בנקאיות; לבדוק אילו

על פי מידע של טרנד מיקרו, רב לאומית המתמחה באבטחת סייבר, קמפיין שבוצע על ידי פושעי סייבר השתמש ביישומים מחנות Google Play כדי לאחסן נתוני משתמשים על ידי התקנת תוכנות זדוניות בנקאיות על דְמוּי אָדָם. פשעי סייבר נפוצים יותר ויותר והטיפול חייב להיות קבוע! המשך לקרוא ובדוק אילו יישומים נלכדו על ידי תוכנות זדוניות בנקאיות באנדרואיד.

קרא עוד: 5 דברים שאתה חייב לעשות כדי לשמור על בטיחות הטלפון הנייד שלך

ראה עוד

התראה: הצמח הרעיל הזה הנחית בחור צעיר בבית החולים

גוגל מפתחת כלי בינה מלאכותית כדי לעזור לעיתונאים ב...

להבין את המקרה

האפליקציות שבהן משתמשים פושעים ידועות כ-"Android droppers", תת-סוג של תוכנות זדוניות שנועדו לאפשר ביצוע של קובץ זדוני אחר. במקרה זה, שבע עשרה יישומי טפטפת, או DawDropper, מעורבים ומציגים את עצמם ככלי פרודוקטיביות וכלי עזר, כגון קורא קוד QR וסורק מסמכים. המונח בשימוש (דרופ) מתייחס בדיוק להעברה איטית ומדויקת של הנתונים האישיים של המשתמשים.

Trend Micro הצהירה כי DawDropper עושה שימוש במסד נתונים מקוון בשם Firebase Realtime Database, שהוא אחסון בענן, כדי למנוע זיהוי על ידי כלי הגנה ולהשיג באופן דינמי כתובת להורדה עומס שימושי.

לפיכך, זה אומר שפושעים פועלים באמצעות אחסון בענן עם מספיק מקום לביצוע הורדות. החברה טוענת כי מטענים זדוניים להורדה מופקדים גם ב- GitHub.

איך פועלות התקפות

Droppers הם אפליקציות שנועדו לעבור את בדיקות האבטחה של חנות האפליקציות של גוגל. עם זאת, הם משמשים לאחר מכן להורדת תוכנות זדוניות שפולשות לציוד אלקטרוני, כגון Octo (קופר), Hydra, Ermac ו- TeaBot. אז הכל מתחיל מהמשתמש שמוריד את האפליקציה ולאחר ההתקנה מתחיל רצף ההתקפות שבו האפליקציות שעושות חלק מ-DawDropper יוצר קשרים עם מסדי נתונים בענן כדי לקבל את הקישור עם התוכן הזדוני ולהתקין אותו על התקן.

כל האפליקציות המעורבות בתוכנית הוסרו מחנות Play. אבל, בדוק את הרשימה ובדוק אם הורדת אחד מהם בחודשים האחרונים:

  1. APK מקליט שיחות;
  2. תרנגול VPN;
  3. Super Cleaner - היפר וחכם;
  4. סורק מסמכים - PDF Creator;
  5. Universal SaverPro;
  6. עורך תמונות נשר;
  7. Call Recorder Pro+;
  8. מנקה נוסף;
  9. CryptoUtils;
  10. FixCleaner;
  11. Just In: Video Motion;
  12. לאקי מנקה;
  13. מנקה פשוט;
  14. קורא QR של Unicc;
  15. com.myunique.sequencestore;
  16. com.flowmysequto.yamer;
  17. com.gaz.universalsaver.

התוכנה הזדונית של Octo, למשל, משביתה את Google Play Protect ומשתמשת במחשוב מרחוק כדי להקליט את מסך המכשיר של הקורבן ואת מסך המכשיר שלו. פעילות, לרבות מידע בנק סודי, סיסמאות דואר אלקטרוני, אפליקציות, הנשלחות לשרת מְרוּחָק.

לפי Trend Micro, יותר ויותר פושעי סייבר מתמחים ומבקשים לתמרן את מנגנוני האבטחה של חנויות וללכוד נתונים ממספר המשתמשים הגדול ביותר באופן לא חוקי. אתה צריך להיות זהיר.

שמות תינוקות מדהימים עם האות "A" והמשמעויות שלהם

מאז הקמתה, אנשים תמיד ביקשו לתת משמעות לדברים, גם כאשר קוראים לילדיהם. בדרך כלל שם יוצא דופן, אבל...

read more

שים לב, אם לילד: ראה 10 שמות עם האות V כדי להטביל את בנך

שמות תינוקות נשארים במוחם של ההורים מאז התוצאה החיובית. לאחר שגילינו את המגדר, הגיע הזמן לבצע כמה...

read more

ג'וקים מתפתחים ונעשים עמידים בפני קוטלי חרקים

מחקרים מצביעים על כך שה ג'וקים לשוטט בכדור הארץ לפחות כמה מאות אלפי שנים. יש אפילו מאובנים שמוכיח...

read more