17 Aplikacje są przechwytywane przez bankowe złośliwe oprogramowanie; sprawdź które

Według informacji Trend Micro, międzynarodowej firmy specjalizującej się w cyberbezpieczeństwie, kampania przeprowadzona przez cyberprzestępców używał aplikacji ze Sklepu Google Play do przechowywania danych użytkowników, instalując na nich złośliwe oprogramowanie bankowe Android. Cyberprzestępczość jest coraz bardziej powszechna, a ostrożność musi być stała! Kontynuuj czytanie i sprawdź, które aplikacje zostały przechwycone przez szkodliwe oprogramowanie bankowe na Androida.

Czytaj więcej: 5 rzeczy, które musisz zrobić, aby Twój telefon był bezpieczny

Zobacz więcej

Uwaga: TA trująca roślina spowodowała, że ​​młody mężczyzna wylądował w szpitalu

Google opracowuje narzędzie AI, które pomoże dziennikarzom w…

zrozumieć sprawę

Aplikacje używane przez przestępców są znane jako „Android dropper”, podtyp złośliwego oprogramowania zaprojektowany w celu umożliwienia wykonania innego złośliwego pliku. W tym przypadku zaangażowanych jest siedemnaście aplikacji dropper lub DawDropper, które przedstawiają się jako narzędzia produktywności i narzędzia, takie jak czytnik kodów QR i skaner dokumentów. Użyte określenie (dropper) odnosi się właśnie do powolnego i precyzyjnego przesyłania danych osobowych użytkowników.

Firma Trend Micro stwierdziła, że ​​DawDropper korzysta z internetowej bazy danych o nazwie Firebase Realtime Database, która jest przechowywanie w chmurze, aby uniknąć wykrycia przez narzędzia ochrony i dynamicznie uzyskiwać adres do pobrania użyteczny ładunek.

Oznacza to, że przestępcy działają za pośrednictwem pamięci masowej w chmurze z wystarczającą ilością miejsca na pobieranie. Firma twierdzi, że złośliwe ładunki do pobrania są również umieszczane na GitHub.

Jak działają ataki

Droppery to aplikacje zaprojektowane tak, aby przechodziły testy bezpieczeństwa w sklepie z aplikacjami Google. Jednak są one następnie wykorzystywane do pobierania złośliwego oprogramowania, które atakuje sprzęt elektroniczny, takiego jak Octo (Coper), Hydra, Ermac i TeaBot. Tak więc wszystko zaczyna się od pobrania aplikacji przez użytkownika, a po zainstalowaniu rozpoczyna się sekwencja ataków, w których aplikacje tworzą Część DawDropper nawiązuje połączenia z bazami danych w chmurze, aby otrzymać link ze szkodliwą zawartością i zainstalować ją na urządzenie.

Wszystkie aplikacje objęte programem zostały usunięte ze Sklepu Play. Ale sprawdź listę i sprawdź, czy pobrałeś któryś z nich w ciągu ostatnich kilku miesięcy:

  1. Rejestrator rozmów APK;
  2. VPN Kogut;
  3. Super Cleaner – hiper i inteligentny;
  4. Skaner dokumentów – Kreator PDF;
  5. Uniwersalny SaverPro;
  6. Edytor zdjęć Eagle;
  7. Rejestrator rozmów pro+;
  8. Dodatkowy środek czyszczący;
  9. CryptoUtils;
  10. FixCleaner;
  11. Tylko w: ruch wideo;
  12. Lucky Cleaner;
  13. Prosty środek czyszczący;
  14. Czytnik QR Unicc;
  15. com.myunique.sequencestore;
  16. com.flowmysequto.yamer;
  17. com.gaz.universalsaver.

Na przykład złośliwe oprogramowanie Octo wyłącza Google Play Protect i wykorzystuje zdalne przetwarzanie do rejestrowania ekranu urządzenia ofiary i jego zawartości działania, w tym poufne informacje bankowe, hasła e-mail, aplikacje, które są przesyłane na serwer zdalny.

Według firmy Trend Micro coraz więcej cyberprzestępców specjalizuje się i stara się manipulować mechanizmami bezpieczeństwa sklepów oraz przechwytywać dane od jak największej liczby użytkowników w sposób nielegalny. Musisz być ostrożny.

Odkryj 5 postępów naukowych spodziewanych w 2022 roku

Ty postępy naukowe a technologia nie zakończy się na obszarze urządzeń i internetu. W końcu znajd...

read more

Ile zarabia pielęgniarka?

Jeśli lubisz mieć bezpośredni kontakt z ludźmi, masz dar troski i uwagi, z pewnością myślałeś już...

read more

Jak długo można zostawić psa samego w domu?

Jedną z pierwszych rzeczy, które należy wziąć pod uwagę przy wyborze psa do opieki, jest jego rut...

read more