Nova zlonamerna programska oprema "Ghimob" cilja na bančne aplikacije

ghimob

Ženska, ki dela z globalnimi omrežji in varstvom podatkov

Ne bo zadnji zlonamerna programska oprema, imenovana "Ghimob", ki je povezana z Androidom, vendar je popolno opozorilo, da vedno upoštevamo, kje prenesemo APKS za aplikacije in igre.

In to je, da raziskovalci varnosti so odkrili novega trojanca, ki lahko vohuni in krade podatke prek 153 aplikacij v Androidu. V Braziliji so našli novo zlonamerno programsko opremo, ki se iz te države širi po vsem svetu.

Zdi se, da je "Ghimo", vse kaže na to je razvila ista skupina, ki stoji za zlonamerno programsko opremo "Astaroth" (Guildma) v sistemu Windows. Kaspersky je podjetje, ki stoji za objavo ugotovitve, ki nas ponovno postavlja pred obvestilo o izvoru APK-jev aplikacij in iger, ki jih namestimo.

Astaroth

Kaspersky trdi, da je bil novi trojanski operacijski sistem Android na voljo prek paketov za prenos odkrili v zlonamernih aplikacijah za Android na spletnih mestih in strežnikih, ki jih je prej uporabljal Astaroth.

Ja, še nikoli ni bil odkrit v nobeni aplikaciji, ki je na voljo v uradni trgovini Aplikacije in igre Google Play, tako da, če jih običajno namestite iz tega vira, vam ni treba nič skrbeti.

Ghimob je z zlonamerno e-pošto in spletnimi mesti preusmerjal uporabnike na spletna mesta, na katerih se promovirajo te "okužene" aplikacije. Pravzaprav se "preoblečejo", kot da bi bili Googlove aplikacije z imeni, kot so Google Defender, WhatsApp Updater ali Flash Update. Če smo iz kakršnega koli razloga padli v past, je težava v tem, da tem aplikacijam damo dovoljenja za dostopnost, zadnji korak v postopku "okužbe".

Z okuženo napravo je kateri koli od te aplikacije bi iskale po seznamu 153, da bi prikazale lažne strani prijav in tako ukradel poverilnice. Pravzaprav so vse odkrite aplikacije ciljale na brazilske banke za krajo podatkov pri uporabi teh mobilnih aplikacij.

Kaspersky je to izjavil ne samo, da ostanejo v brazilskih bankahNamesto tega se je Ghimob razširil na Nemčijo s petimi aplikacijami, Portugalsko s tremi aplikacijami, Peru z dvema, Paragvaj z še dvema, Angolo in Mozambik pa še z eno na državo.

Tako smo postavili obvestilo o spletnih mestih, ki ponujajo prenos APK-jev (seveda ne vsi, tako kot uporabni APKMirror), da se dobro osredotočimo, katero aplikacijo prenašamo in za kaj, ker nosi nevarnost vse vrste zlonamerne programske opreme.


Spremljajte nas v Google News

Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Za podatke odgovoren: Blog Actualidad
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.