Perisian malware 'Ghimob' baru menyasarkan aplikasi perbankan

ghimob

Wanita yang bekerja dengan rangkaian global dan perlindungan data

Ini bukan yang terakhir malware yang disebut 'Ghimob' yang datang berkaitan dengan Android, tetapi ini adalah peringatan yang sempurna agar kita selalu mengambil kira di mana kita memuat turun APKS untuk aplikasi dan permainan.

Dan penyelidik keselamatan itu telah menemui trojan baru yang dapat mengintip dan mencuri data melalui 153 aplikasi di Android. Malware yang baru ditemui di Brazil yang tersebar di peringkat antarabangsa dari negara ini.

Dinamakan sebagai 'Ghimo', semuanya nampaknya menunjukkan bahawa telah dikembangkan oleh kumpulan yang sama di sebalik malware 'Astaroth' (Guildma) pada Windows. Kaspersky telah menjadi syarikat di belakang penerbitan penemuan yang menempatkan kami lagi sebelum pemberitahuan mengenai asal-usul APK aplikasi dan permainan yang kami pasang.

Astaroth

Kaspersky mendakwa trojan Android baru telah ditawarkan melalui pakej muat turun ditemui dalam aplikasi Android yang berniat jahat di laman web dan pelayan yang sebelumnya digunakan oleh Astaroth.

Ya, ia tidak pernah ditemui di mana-mana aplikasi yang disajikan melalui kedai rasmi Aplikasi dan permainan Google Play, jadi jika anda biasanya memasangnya dari sumber ini, anda tidak perlu risau.

Ghimob telah menggunakan e-mel dan laman web jahat untuk mengalihkan pengguna ke laman web di mana aplikasi "dijangkiti" ini dipromosikan. Sebenarnya mereka "menyamar" seolah-olah mereka adalah aplikasi Google dengan nama seperti Google Defender, WhatsApp Updater atau Flash Update. Sekiranya atas sebab apa pun kita jatuh ke dalam perangkap, masalahnya terletak pada pemberian kebenaran kepada aplikasi ini kepada aplikasi ini, langkah terakhir dalam proses "jangkitan".

Dengan peranti yang dijangkiti, salah satu daripada aplikasi tersebut akan mencari melalui senarai 153 untuk menunjukkan halaman palsu log masuk dan dengan itu mencuri kelayakan. Dan sebenarnya semua aplikasi yang ditemui telah mensasarkan bank Brazil untuk mencuri data ketika menggunakan aplikasi mudah alih tersebut.

Kaspersky telah menyatakan bahawa mereka bukan sahaja tinggal di tebing BrazilSebagai gantinya, Ghimob telah berkembang ke Jerman dengan 5 aplikasi, Portugal dengan 3 aplikasi, Peru dengan dua, Paraguay dengan 2 yang lain, dan Angola dan Mozambik dengan yang lain setiap negara.

Oleh itu, kami meletakkan perhatikan mengenai laman web yang menawarkan muat turun APK (tidak semestinya, seperti APKMirror yang berguna), untuk memfokus dengan baik aplikasi apa yang kita muat turun dan untuk apa, kerana mereka membawa bahaya semua jenis perisian hasad.


Ikuti kami di Google News

Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Blog Sebenar
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.