17 apps worden vastgelegd door bankmalware; controleer welke

protection click fraud

Dat blijkt uit informatie van Trend Micro, een multinational gespecialiseerd in cybersecurity, een campagne van cybercriminelen gebruikte applicaties uit de Google Play Store om gebruikersgegevens op te slaan door bankmalware op de Android. Cybercriminaliteit komt steeds vaker voor en zorg moet constant zijn! Lees verder en bekijk welke applicaties zijn vastgelegd door banking-malware op Android.

Lees verder: 5 dingen die u moet doen om uw mobiele telefoon veilig te houden

Bekijk meer

Alert: DEZE giftige plant heeft een jonge man in het ziekenhuis gebracht

Google ontwikkelt AI-tool om journalisten te helpen bij…

begrijp de zaak

De apps die door criminelen worden gebruikt, staan ​​bekend als 'Android-droppers', een subtype malware dat is ontworpen om de uitvoering van een ander kwaadaardig bestand mogelijk te maken. In dit geval zijn er zeventien dropper-applicaties, of DawDropper, bij betrokken die zichzelf presenteren als productiviteitstools en hulpprogramma's, zoals een QR-codelezer en documentscanner. De gebruikte term (dropper) verwijst precies naar een langzame en precieze overdracht van de persoonlijke gegevens van de gebruikers.

instagram story viewer

Trend Micro heeft verklaard dat DawDropper gebruik maakt van een online database genaamd de Firebase Realtime Database, een cloudopslag, om detectie door beveiligingstools te voorkomen en dynamisch adres te verkrijgen om te downloaden nuttige lading.

Het betekent dus dat criminelen werken via cloudopslag met voldoende ruimte om downloads uit te voeren. Het bedrijf beweert dat er ook kwaadaardige downloadbare payloads op GitHub worden geplaatst.

Hoe aanvallen werken

Droppers zijn apps die zijn ontworpen om de beveiligingscontroles van de app store van Google te doorstaan. Vervolgens worden ze echter gebruikt om malware te downloaden die elektronische apparatuur binnendringt, zoals Octo (Coper), Hydra, Ermac en TeaBot. Alles begint dus met het downloaden van de applicatie door de gebruiker en, eenmaal geïnstalleerd, begint de reeks aanvallen waarin de apps die maken onderdeel van DawDropper maakt verbindingen met databases in de cloud om de link met de schadelijke inhoud te ontvangen en op de computer te installeren apparaat.

Alle apps die betrokken zijn bij de regeling zijn verwijderd uit de Play Store. Maar bekijk de lijst en kijk of je er de afgelopen maanden een hebt gedownload:

  1. Oproeprecorder APK;
  2. VPN Haan;
  3. Super Cleaner – hyper & slim;
  4. Documentscanner - PDF-maker;
  5. Universele Saver Pro;
  6. Adelaar foto-editor;
  7. Oproeprecorder pro+;
  8. Extra Schoner;
  9. CryptoUtils;
  10. FixCleaner;
  11. Net binnen: videobeweging;
  12. Lucky Cleaner;
  13. Eenvoudige reiniger;
  14. Unicc QR-lezer;
  15. com.mijnunieke.reeksopslag;
  16. com.flowmysequto.yamer;
  17. com.gaz.universalsaver.

De Octo-malware schakelt bijvoorbeeld Google Play Protect uit en maakt gebruik van computergebruik op afstand om het scherm van het apparaat van het slachtoffer op te nemen activiteit, inclusief vertrouwelijke bankgegevens, e-mailwachtwoorden, applicaties, die naar een server worden verzonden op afstand.

Volgens Trend Micro specialiseren steeds meer cybercriminelen zich en proberen ze de beveiligingsmechanismen van winkels te manipuleren en illegaal gegevens van het grootste aantal gebruikers te bemachtigen. Je moet voorzichtig zijn.

Teachs.ru

Dit zijn de manieren om de veiligheid van speelgoed voor kinderen te waarborgen

De komst van het einde van het jaar is ook de komst van Kerstmis. Het is normaal dat ouders in de...

read more

Van ijs tot bloed: achternamen met Scandinavische wortels

Jij Vikingen, ook bekend als Noormannen, waren een krijger en ontdekkingsreiziger die leefde tijd...

read more

Waarom zijn mensen oneerlijk in hun relaties?

Doorgaans kunnen mensen zich schuldig maken aan oneerlijkheid, zelfs in sommige gevallen zonder b...

read more
instagram viewer