Dois antivírus para Android escondem uma grande ameaça

Dois antivírus para Android escondem uma grande ameaça

Se você instalou um antivírus para o seu celular pensando que assim será mais seguro, essa informação pode surpreendê-lo, mas um Foi detectado um Trojan que afeta dois aplicativos antivírus falsos que você pode ter baixado do Google Play Armazenar. Estes, em vez de protegê-lo, podem acabar roubando seus dados bancários depois de instalá-los, verifique se você os possui e desinstale-os imediatamente.

A vida do Trojan SharkBot ataques Android usuários novamente, embora agora, curiosamente, o faça por meio de aplicativos antivírus falsos que os usuários instalaram pensando que isso protegeria seu dispositivo, e eles fazem o contrário! Descubra quais são e livre-se deles o mais rápido possível se você os instalou.

O que é esse trojan

Em abril deste ano, pesquisadores de segurança encontraram o Trojan SharkBotDropper em vários aplicativos antivírus na Google Play Store, incluindo antivirus, Super Limpador.

malware de aplicativos

No entanto, um novo relatório da Fox-IT sugere que existem 2 novos aplicativos antivírus para Android que estão infectados com o Trojan SharkBot e falaremos sobre eles abaixo, mas não antes de dizer como eles funcionam.

A forma como esse vírus ataca o dispositivo é nova e não requer permissões de acessibilidade do dispositivo. Além disso, é seletivo com suas vítimas, de modo que não redireciona todas as suas vítimas potenciais que pode encontrar, mas seleciona-os cuidadosamente.

É capaz de identificar usuários da China, Índia, Romênia, Rússia, Ucrânia ou Bielorrússia para ignorá-los e não atacá-los. Sim, faria isso com usuários que usam alguns de seus aplicativos em outros países.

Para descobrir credenciais bancárias online , ele usa várias abordagens. Primeiro, ele pode lançar uma página de login falsa quando o aplicativo bancário é aberto, muito semelhante ao original, mas controlado por cibercriminosos. Você também pode gravar pressionamentos de tecla e enviá-los para um servidor externo. Ele também pode responder à mensagem de texto e se espalhar por meio de links compartilháveis ​​nos textos. Ele também pode criar um caminho para hackers se infiltrarem no dispositivo e preencherem automaticamente os formulários de transação no aplicativo do seu banco.

Quais aplicativos estão infectados

Se você está se perguntando quais são os novos 'antivírus' que contêm malware, os aplicativos em particular são Mister Phone Cleaner e Kylhavy Mobile Segurança. Segundo o relatório, o Mister Phone Cleaner tem 50,000 downloads e o Kylhavy Mobile Security tem mais de 10,000 downloads, números que não são desprezíveis. Ambos ocultar malware projetado para roubar credenciais bancárias on-line no momento em que são instaladas.

antivírus-infectados-play-store

Portanto, se você percebeu agora e instalou algum desses aplicativos, Mister Phone Cleaner e Kylhavy Mobile Security, bem como qualquer um dos antivírus falsos anteriores, você deve desinstale-os o mais rápido possível. Além disso, pare de usar o aplicativo do seu banco até que essa ameaça desapareça completamente para garantir que eles não aproveitem a oportunidade de roubar seu dinheiro ou prejudicá-lo financeiramente.

Também recomendamos que você baixe um bom antivírus confiável que tenha uma reputação e passe para ver se você encontra alguma ameaça em seu computador, principalmente se você perceber que há uma transação bancária que você não fez, perceber que seu celular enlouqueceu ou você aprecia algo estranho nele.