Два антивируса для Android таят в себе большую угрозу

Два антивируса для Android таят в себе большую угрозу

Если вы установили на свой мобильный антивирус, думая, что так будет безопаснее, эта информация может вас удивить, но Обнаружен троянец, поражающий два поддельных антивирусных приложения которые вы, возможно, скачали с Гугл игры Хранить. Они, вместо того, чтобы защитить вас, могут в конечном итоге кража ваших банковских реквизитов после их установки, поэтому проверьте, есть ли они у вас, и немедленно удалите их.

Ассоциация SharkBot троян нападки Android пользователей снова, хотя теперь, что любопытно, он делает это через поддельные антивирусные приложения, которые пользователи установили, думая, что это защитит их устройство, а они делают наоборот! Узнайте, что они из себя представляют, и избавьтесь от них как можно скорее, если вы их установили.

Что это за троян

В апреле этого года исследователи безопасности обнаружили троянца SharkBotDropper в нескольких антивирусных приложениях в магазине Google Play, в том числе Антивирус, Супер очиститель.

приложения вредоносное ПО

Однако в новом отчете Fox-IT говорится, что 2 новых антивирусных приложения для Android которые заражены трояном SharkBot, и мы поговорим о них ниже, но не раньше, чем расскажем вам, как они работают.

Способ, которым этот вирус атакует устройство, является новым и не требует разрешений на доступ к устройству. Кроме того, он избирательно относится к своим жертвам, так что он не перенаправляет всех своих потенциальных жертв которые он может найти, но выбирает их тщательно.

Это возможность идентифицировать пользователей из Китая, Индии, Румынии, России, Украины или Белоруссии игнорировать их и не нападать на них. Да, он будет делать это с пользователями, которые используют некоторые из его приложений в других странах.

к узнать учетные данные онлайн-банкинга , он использует несколько подходов. Во-первых, он может запускать фальшивую страницу входа при открытии банковского приложения, очень похожую на оригинальную, но контролируемую киберпреступниками. Вы также можете записывать нажатия клавиш и отправлять их на внешний сервер. Он также может отвечать на текстовые сообщения и распространяться через общие ссылки в текстах. Он также может создать путь, по которому хакеры смогут проникнуть на устройство и автоматически заполнить формы транзакций в приложении вашего банка.

Какие приложения заражены

Если вам интересно, какие новые «антивирусы» содержат вредоносное ПО, в частности, приложения Mister Phone Cleaner и Kylhavy Mobile Безопасность. Согласно отчету, у Mister Phone Cleaner было 50,000 10,000 загрузок, а у Kylhavy Mobile Security более XNUMX XNUMX загрузок, и это цифры, которыми можно пренебречь. Оба скрыть вредоносное ПО предназначен для кражи учетных данных онлайн-банкинга в момент их установки.

антивирус-infectados-игра-магазин

Поэтому, если вы только сейчас это поняли и установили какое-либо из этих приложений, Mister Phone Cleaner и Kylhavy Mobile Security, а также любой из предыдущих поддельных антивирусов, вам следует удалите их как можно скорее. Кроме того, прекратите использовать приложение вашего банка, пока эта угроза полностью не исчезнет, ​​чтобы убедиться, что они не воспользуются возможностью украсть ваши деньги или нанести вам финансовый ущерб.

Мы также рекомендуем вам скачать хороший надежный антивирус у которого есть репутация, и передайте его, чтобы увидеть, не найдете ли вы какую-либо угрозу на своем компьютере, особенно если вы заметите, что есть банковская транзакция, которую вы не совершали, вы понимаете, что ваш мобильный сошел с ума или вы цените в нем что-то странное.