RatMilad의 새로운 악성코드 기계적 인조 인간, 중동에서 파도를 일으키고 있습니다. 스마트폰 중에서 가장 많이 사용되는 운영체제 스파이웨어로 사용자의 개인정보를 도용하고 이를 악용하는 스파이웨어입니다. 불면.
더 읽어보기: 카드 데이터를 훔치는 바이러스에 대해 자세히 알아보기
더보기
당신의 마음에 불안이 있음을 보여주는 8가지 징후
학교에서 모자를 쓴 학생을 발견한 교장은 섬세하게 개입하는데…
Zimperium이라는 사이버 보안 회사에서 새로운 Android 악성 코드를 발견했습니다. 메모에서 그녀는 스파이웨어가 사이버 스파이 활동, 강탈 및 Android 사용자의 대화에 침투하는 데 사용될 수 있다고 경고했습니다.
Zimperium의 보고서는 맬웨어의 작동 방식을 보고하고 데이터 도난과 관련된 결과가 위험할 수 있음을 강조합니다. 회사 시스템에 대한 액세스 또는 협박은 해커가 채택하는 태도 중 하나일 수 있습니다.
감시당하지 않도록 앱을 다운로드할 때 주의하세요.
일반적으로 맬웨어는 피해자가 취하는 몇 가지 작업을 통해 모바일 장치에 도달합니다. RatMilad의 경우 스파이웨어는 소셜 네트워크에서 계정을 활성화하기 위해 허위 번호를 생성하는 Num Rent 애플리케이션을 통해 휴대폰에 도달합니다. 설치 후 응용 프로그램은 일련의 사용자 데이터에 대한 권한을 요청하고 이것이 휴대폰에 스파이웨어를 추가하는 방법입니다.
이 애플리케이션은 위험한 설정을 포함하고 있으므로 Play 스토어에서 사용할 수 없습니다. 이러한 방식으로 사용자는 일반적으로 Telegram의 채널을 통해 앱을 다운로드할 수 있습니다.
RatMilad가 액세스할 수 있는 데이터 보기
장치에 설치되면 RatMilad 스파이웨어는 가상 네트워크인 VPN 연결을 통해 자신을 위장합니다. 사용자가 연결하는 위치를 숨기고 다음 데이터에 액세스할 수 있도록 비공개 휴대폰:
- 기본 기기 정보(모델, 브랜드, 빌드 ID, Android 버전)
- 기기 MAC 주소
- 연락처 목록;
- SMS;
- 통화기록;
- 계정 이름 및 권한
- 설치된 앱 및 권한 목록
- 클립보드 데이터
- GPS 위치 데이터
- SIM 정보(번호, 국가, IMEI, 주)
- 파일 목록;
- 파일 내용;
- 파일을 훔치거나 삭제하고, 애플리케이션 권한을 수정하고, 심지어 휴대폰의 마이크를 사용하여 오디오를 녹음하는 것도 스파이웨어의 악의적인 관행 중 일부입니다.
응용 프로그램이 자동으로 실행되므로 피해자가 의심을 일으키지 않습니다. 자신을 보호하기 위해 Play 스토어에서만 앱을 다운로드하고 앱을 설치할 때 요청된 권한을 검토하십시오.