Η ESET προειδοποιεί τους χρήστες Android κινητών τηλεφώνων και του Facebook για τον κίνδυνο μόλυνσης από κακόβουλο λογισμικό
Την προσοχή στους χρήστες Android εφιστά η ESET, καθώς μία πλαστή εφαρμογή που εμφανίζεται ότι έχει σταλεί από το Facebook, μπορεί να τους παραπλανήσει και να παραβιάσει τη συσκευή τους.
Οι κυβερνοεγκληματίες χρησιμοποιούν το περιβόητο banking Trojan Win32/Qadars για να εμφανίσουν ένα pop up μήνυμα στην οθόνη του χρήστη όσο είναι συνδεδεμένος στο Facebook.
Το malware αυτό στοχεύει τα λειτουργικά Windows και χρησιμοποιείται για να εισάγει το μήνυμα στον web browser μέσω JavaScript, εμφανιζόμενο σαν να έχει σταλεί από το ίδιο το Facebook, κάτι που φυσικά δεν ισχύει.
Η κακή γραμματική του μηνύματος μπορεί να υποψιάσει, αν ωστόσο ο χρήστης υποκύψει και εισάγει τον αριθμό του κινητού του, οδηγείται στην εγκατάσταση μίας εφαρμογής στο Android του. Η εφαρμογή αυτή φιλοξενείται σε ένα άσχετο ιστότοπο και όχι στο επίσημο Google Play store, οπότε ο χρήστης θα πρέπει να αλλάξει τις ρυθμίσεις της συσκευής του για να γίνει η εγκατάσταση, γεγονός που επίσης θα πρέπει να κινήσει υποψίες για τη φερεγγυότητα της εφαρμογής.
Η επίθεση έχει στόχο την εγκατάσταση ενός Trojan για Android γνωστό ως iBanking – οι λύσεις ασφαλείας της ESET το ανιχνεύουν ως Android/Spy.Agent.AF. Μόλις εγκατασταθεί, το κακόβουλο λογισμικό επιτρέπει στους επιτιθέμενους να παρακολουθούν τις κλήσεις, να επεμβαίνουν στα SMS, να έχουν πρόσβαση στις συντεταγμένες του GPS, καθώς και να ακούν από το μικρόφωνο συζητήσεις που κάνει ο χρήστης σε κοντινή απόσταση από τη συσκευή του ακόμη κι όταν δεν μιλάει σε αυτή.
Στο παρελθόν, το malware iBanking είχε χρησιμοποιηθεί για να παρακάμψει τα συστήματα πιστοποίησης διπλού παράγοντα, παρακολουθώντας τους αριθμούς TAN (transaction authorization numbers) που στέλνονται μέσω SMS από πολλές online τράπεζες, καθώς και διαδικτυακές υπηρεσίες όπως τη Google, το Twitter και το Facebook. Αναλυτικότερη περιγραφή της επίθεσης διατίθεται στο blogpost του Jean-Ian Boutin, Malware Researcher της ESET.
Δείτε ακόμη...
- Η ESET προειδοποιεί τους χρήστες Android για νέο malware που χρησιμοποιεί τεχνικές εξάπλωσης
- Ποιες είναι οι μεγαλύτερες ηλεκτρονικές απειλές σήμερα;
- Η Symantec προειδοποιεί τις εταιρείες ενέργειας της Δύσης για πιθανές πράξεις σαμποτάζ από την ομάδα Dragonfly
- Η Kaspersky Lab παρουσιάζει τα αποτελέσματα των εκθέσεων Malware Statistics και Spam Report (Ιούνιος)
Είσοδος
Συζητήσεις
-
0 απαντήσεις
-
0 απαντήσεις
-
3 απαντήσεις, τελευταία πριν 9 έτη 9 εβδομάδες
-
0 απαντήσεις
-
0 απαντήσεις
-
0 απαντήσεις
-
1 απάντηση, πριν 9 έτη 13 εβδομάδες
-
0 απαντήσεις
-
1 απάντηση, πριν 9 έτη 15 εβδομάδες
-
1 απάντηση, πριν 9 έτη 15 εβδομάδες
Bits & Bytes
-
πριν 10 έτη 13 εβδομάδες
-
πριν 10 έτη 14 εβδομάδες
-
πριν 10 έτη 14 εβδομάδες
-
πριν 10 έτη 14 εβδομάδες
-
πριν 10 έτη 14 εβδομάδες