Novi Android malver kao lažni System Update

Novi malver sa ozbiljnim spyware mogućnostima krade podatke sa inficiranih Android uređaja, a dizajniran je tako da se aktivira svaki put kada se na uređaju pojave novi podaci o korisniku.

PCPress.rs Image

Spyware je maskiran u ‘System Update’ aplikaciju neke treće strane, a ponuda nikada nije bila dostupna u okviru Google Play Storea. Zahvaljujući tome je značajno smanjen broj pogođenih uređaja, budući da najveći broj korisnika neće preuzimati aplikacije od nepoznatih developera i sumnjivih online prodavnica. Kada je krađa podataka u pitanju, situacija je nešto ozbiljnija, jer trojanac kojim može da se upravlja sa određene udaljenosti preuzima čitav niz osetljivih informacija – poruke, fotografije, osetljive podatke, a može i da preuzima kontrolu nad pogođenim uređajima.

PCPress.rs Image

Jednom kada preuzmu kontrolu, napadači mogu da prave audio snimke, te da snimaju telefonske razgovore, prave fotografije, dobijaju pristup istoriji pretraživanja interneta, pristupe WhatsApp, te drugim aplikacijama za komunikaciju. Osetljivi podaci se otpremaju na command-and-control, a kao najbolja mera zaštite preporučuje se izbegavanje sumnjivih aplikacija.

Izvor: Bleeeping Computer

Facebook komentari:
Pročitajte i:  Ransomware napadi cvetaju uprkos hapšenjima
SBB

Tagovi: , ,