17 apps worden vastgelegd door bankmalware; controleer welke

Dat blijkt uit informatie van Trend Micro, een multinational gespecialiseerd in cybersecurity, een campagne van cybercriminelen gebruikte applicaties uit de Google Play Store om gebruikersgegevens op te slaan door bankmalware op de Android. Cybercriminaliteit komt steeds vaker voor en zorg moet constant zijn! Lees verder en bekijk welke applicaties zijn vastgelegd door banking-malware op Android.

Lees verder: 5 dingen die u moet doen om uw mobiele telefoon veilig te houden

Bekijk meer

Alert: DEZE giftige plant heeft een jonge man in het ziekenhuis gebracht

Google ontwikkelt AI-tool om journalisten te helpen bij…

begrijp de zaak

De apps die door criminelen worden gebruikt, staan ​​bekend als 'Android-droppers', een subtype malware dat is ontworpen om de uitvoering van een ander kwaadaardig bestand mogelijk te maken. In dit geval zijn er zeventien dropper-applicaties, of DawDropper, bij betrokken die zichzelf presenteren als productiviteitstools en hulpprogramma's, zoals een QR-codelezer en documentscanner. De gebruikte term (dropper) verwijst precies naar een langzame en precieze overdracht van de persoonlijke gegevens van de gebruikers.

Trend Micro heeft verklaard dat DawDropper gebruik maakt van een online database genaamd de Firebase Realtime Database, een cloudopslag, om detectie door beveiligingstools te voorkomen en dynamisch adres te verkrijgen om te downloaden nuttige lading.

Het betekent dus dat criminelen werken via cloudopslag met voldoende ruimte om downloads uit te voeren. Het bedrijf beweert dat er ook kwaadaardige downloadbare payloads op GitHub worden geplaatst.

Hoe aanvallen werken

Droppers zijn apps die zijn ontworpen om de beveiligingscontroles van de app store van Google te doorstaan. Vervolgens worden ze echter gebruikt om malware te downloaden die elektronische apparatuur binnendringt, zoals Octo (Coper), Hydra, Ermac en TeaBot. Alles begint dus met het downloaden van de applicatie door de gebruiker en, eenmaal geïnstalleerd, begint de reeks aanvallen waarin de apps die maken onderdeel van DawDropper maakt verbindingen met databases in de cloud om de link met de schadelijke inhoud te ontvangen en op de computer te installeren apparaat.

Alle apps die betrokken zijn bij de regeling zijn verwijderd uit de Play Store. Maar bekijk de lijst en kijk of je er de afgelopen maanden een hebt gedownload:

  1. Oproeprecorder APK;
  2. VPN Haan;
  3. Super Cleaner – hyper & slim;
  4. Documentscanner - PDF-maker;
  5. Universele Saver Pro;
  6. Adelaar foto-editor;
  7. Oproeprecorder pro+;
  8. Extra Schoner;
  9. CryptoUtils;
  10. FixCleaner;
  11. Net binnen: videobeweging;
  12. Lucky Cleaner;
  13. Eenvoudige reiniger;
  14. Unicc QR-lezer;
  15. com.mijnunieke.reeksopslag;
  16. com.flowmysequto.yamer;
  17. com.gaz.universalsaver.

De Octo-malware schakelt bijvoorbeeld Google Play Protect uit en maakt gebruik van computergebruik op afstand om het scherm van het apparaat van het slachtoffer op te nemen activiteit, inclusief vertrouwelijke bankgegevens, e-mailwachtwoorden, applicaties, die naar een server worden verzonden op afstand.

Volgens Trend Micro specialiseren steeds meer cybercriminelen zich en proberen ze de beveiligingsmechanismen van winkels te manipuleren en illegaal gegevens van het grootste aantal gebruikers te bemachtigen. Je moet voorzichtig zijn.

Golfstroom. De Golfstroom en het weer

Studies over de klimaatdynamiek van de aarde hebben hoofdzakelijk betrekking op verschijnselen d...

read more
Inep maakt bekend wanneer de uitslag van Encceja 2018 wordt gepubliceerd

Inep maakt bekend wanneer de uitslag van Encceja 2018 wordt gepubliceerd

Het National Institute of Educational Education and Research Anísio Teixeira (Inep) heeft deze di...

read more

Mexico. Mexico-gegevens

Mexico of de Verenigde Staten van Mexico is een land in Noord-Amerika dat grenst aan het noorden ...

read more