Două antivirusuri pentru Android ascund o mare amenințare

Două antivirusuri pentru Android ascund o mare amenințare

Dacă ai instalat un antivirus pentru mobil crezând că va fi mai sigur astfel, această informație te poate surprinde, dar un A fost detectat un troian care afectează două aplicații antivirus false pe care este posibil să le fi descărcat din Google Play, Magazin. Acestea, în loc să te protejeze, pot ajunge furtul detaliilor tale bancare după ce le instalați, deci verificați dacă le aveți și dezinstalați-le imediat.

Troian SharkBot Atacurile Android utilizatorii din nou, deși acum, în mod curios, o face prin intermediul unor aplicații antivirus false pe care utilizatorii le-au instalat crezând că le-ar proteja dispozitivul, iar ei fac invers! Aflați care sunt acestea și scăpați de ele cât mai curând posibil dacă le-ați instalat.

Ce este acest troian

În aprilie anul acesta, cercetătorii de securitate au găsit troianul SharkBotDropper în mai multe aplicații antivirus din Magazinul Google Play, inclusiv Antivirus, Super Cleaner.

aplicații malware

Cu toate acestea, un nou raport de la Fox-IT sugerează că există 2 noi aplicații antivirus pentru Android care sunt infectați cu troianul SharkBot și despre ele vom vorbi mai jos, dar nu înainte de a vă spune cum funcționează.

Modul în care acest virus atacă dispozitivul este nou și nu necesită permisiuni de accesibilitate a dispozitivului. În plus, este selectiv cu victimele sale, astfel încât nu își redirecționează toate victimele potențiale pe care le poate găsi, dar le selectează cu grijă.

Acesta este capabil să identifice utilizatorii din China, India, România, Rusia, Ucraina sau Belarus să-i ignore și să nu-i atace. Da, ar face acest lucru cu utilizatorii care folosesc unele dintre aplicațiile sale în alte țări.

La descoperiți acreditările online banking , folosește mai multe abordări. În primul rând, ar putea lansa o pagină de conectare falsă atunci când aplicația bancară este deschisă, foarte asemănătoare cu cea originală, dar controlată de infractorii cibernetici. De asemenea, puteți înregistra apăsările de taste și le puteți trimite către un server extern. De asemenea, poate răspunde la mesajul text și se poate răspândi prin linkuri care pot fi partajate în texte. De asemenea, poate crea o cale pentru ca hackerii să se strecoare pe dispozitiv și să completeze automat formulare de tranzacție în aplicația băncii tale.

Ce aplicații sunt infectate

Dacă vă întrebați care sunt noile „antivirusuri” care conțin malware, aplicațiile în special sunt Mister Phone Cleaner și Kylhavy Mobile Securitate. Potrivit raportului, Mister Phone Cleaner are 50,000 de descărcări, iar Kylhavy Mobile Security are peste 10,000 de descărcări, cifre deloc de neglijat. Ambii ascunde programele malware conceput pentru a fura acreditările online banking în momentul în care sunt instalate.

antivirus-infectati-play-store

Prin urmare, dacă tocmai v-ați dat seama acum și ați instalat oricare dintre aceste aplicații, Mister Phone Cleaner și Kylhavy Mobile Security, precum și oricare dintre antivirusurile false anterioare, ar trebui să dezinstalați-le cât mai curând posibil. De asemenea, nu mai utilizați aplicația băncii până când această amenințare dispare complet, pentru a vă asigura că nu profită de oportunitatea de a vă fura banii sau de a vă face rău financiar.

De asemenea, vă recomandăm să descărcați un bun antivirus de încredere care are reputație și trece-l să vezi dacă găsești vreo amenințare pe computer, mai ales dacă observi că există o tranzacție bancară pe care nu ai făcut-o, îți dai seama că mobilul tău a luat-o razna sau apreciezi ceva ciudat la el.