17 апликација је заробљено банкарским злонамерним софтвером; провери које

protection click fraud

Према информацијама Тренд Мицро, мултинационалне компаније специјализоване за сајбер безбедност, кампању коју спроводе сајбер криминалци користио апликације из Гоогле Плаи продавнице за складиштење корисничких података инсталирањем банкарског малвера на Андроид. Сајбер злочини су све чешћи и брига мора бити константна! Наставите да читате и проверите које апликације је заробио банкарски малвер на Андроид-у.

Опширније: 5 ствари које морате да урадите да бисте заштитили свој мобилни телефон

види више

Упозорење: ОВА отровна биљка довела је младића у болницу

Гоогле развија АИ алат за помоћ новинарима у…

разумети случај

Апликације које користе криминалци су познате као „Андроид дропперс“, подтип злонамерног софтвера који је дизајниран да омогући извршавање друге злонамерне датотеке. У овом случају, седамнаест дроппер апликација, или ДавДроппер, је укључено и представљају се као алати и услужни програми за продуктивност, као што су читач КР кодова и скенер докумената. Појам који се користи (дроппер) односи се управо на спор и прецизан пренос личних података корисника.

instagram story viewer

Тренд Мицро је навео да ДавДроппер користи онлајн базу података под називом Фиребасе Реалтиме Датабасе, која је складиште у облаку, како би се избегло откривање помоћу заштитних алата и динамички добијање адресе за преузимање корисно оптерећење.

Дакле, то значи да криминалци раде преко складишта у облаку са довољно простора за преузимање. Компанија тврди да се злонамерни садржаји за преузимање такође депонују на ГитХуб.

Како функционишу напади

Дропперс су апликације дизајниране да прођу безбедносне провере Гоогле продавнице апликација. Међутим, они се затим користе за преузимање малвера који напада електронску опрему, као што су Оцто (Цопер), Хидра, Ермац и ТеаБот. Дакле, све почиње тако што корисник преузме апликацију и, када се једном инсталира, почиње низ напада у којима апликације које праве део ДавДроппер-а успоставља везе са базама података у облаку да би примио везу са злонамерним садржајем и инсталирао је на уређај.

Све апликације укључене у шему су уклоњене из Плаи продавнице. Али, погледајте листу и видите да ли сте преузели неку од њих у последњих неколико месеци:

  1. Цалл Рецордер АПК;
  2. ВПН Роостер;
  3. Супер чистач – хипер & паметан;
  4. Скенер докумената – ПДФ Цреатор;
  5. Универсал СаверПро;
  6. Еагле пхото едитор;
  7. Цалл Рецордер про+;
  8. Ектра Цлеанер;
  9. ЦриптоУтилс;
  10. ФикЦлеанер;
  11. Јуст Ин: Видео Мотион;
  12. Луцки Цлеанер;
  13. Симпле Цлеанер;
  14. Уницц КР читач;
  15. цом.миуникуе.секуенцесторе;
  16. цом.фловмисекуто.иамер;
  17. цом.газ.универсалсавер.

Малвер Оцто, на пример, онемогућава Гоогле Плаи Протецт и користи даљинско рачунарство за снимање екрана уређаја жртве и његовог активности, укључујући поверљиве информације о банци, лозинке за е-пошту, апликације, које се шаљу на сервер даљински.

Према Тренд Мицро-у, све више сајбер-криминалаца се специјализује и настоји да манипулише сигурносним механизмима продавница и илегално преузима податке од највећег броја корисника. Морате бити опрезни.

Teachs.ru
8 највећих звезда немог филма свих времена

8 највећих звезда немог филма свих времена

Без изговорених реченица, глумци немог филма морали су да буду прилично изражајни да би прошли ем...

read more

Не би требало да држите тепсије у фрижидеру из ОВИХ разлога

Не треба сваки контејнер због свог састава чувати у фрижидеру. Важно је запамтити да постоје спец...

read more
Ова супер реалистична игра ће вас натерати да помешате виртуелно и стварно; зна шта је то

Ова супер реалистична игра ће вас натерати да помешате виртуелно и стварно; зна шта је то

Од када су објављене видео игре, циљ произвођача је да донесу стварност која личи на нашу. Ово би...

read more
instagram viewer