Le malware récente danger: le multifonction Android de troie
Une version récente d'Android de Troie (également appelé Android.Le banquier.L) a beaucoup en commun avec la banque chevaux de Troie, enregistreurs de frappe et ransomware. L'objectif est le même: prendre racine dans la victime ordinateurs et de voler leurs informations sensibles.
Quick Heal étudié que ce malware produit des pratiques de plusieurs techniques en même temps pour affecter les appareils d'un utilisateur. En plus de bien connu Android bancaire de Troie, les logiciels malveillants comprend un code qui permet de renvoyer les appels, enregistrement de sons divers, effectuer des Enregistreur de frappe et ransomware attaques. En outre, il peut également lancer le navigateur sur votre appareil, à l'aide d'une URL envoyée par commande et contrôle (C&C) du serveur qui est connecté à Twitter.
Après l'installation d'Android.Le banquier.L ouvre les Paramètres d'Accessibilité de la page, encore et encore, jusqu'à ce que l'utilisateur passe sur l'Accessibilité du Service. Après cela, la saisie de l'utilisateur n'est pas nécessaire pour ce malware de faire usage de tout dispositif d'autorisation.
Pourquoi Est-Il Si Difficile de Détecter Ce Malware?
Quick Heal a également souligné que la principale application Android package de la cité-code ci-dessus est plutôt sophistiqué, avec toutes les chaînes cryptées. Pour crypter tous les fichiers d'un certain appareil, c'est juste renomme et supprimer les documents authentiques.
Cette menace malveillants utilise financière de phishing superpositions qui apparaissent une fois que les applications sont exécutées. Ces superpositions sont similaires à ceux authentiques et les utilisateurs à se sentir rassuré quand à entrer leurs informations de connexion.
Le malware est capable de prévenir les tentatives de l'utilisateur de détecter, par exemple, l'apparition d'un faux message d'avertissement contenant des informations sur le fonctionnement incorrect du système et de demander à des utilisateurs pour la désactivation de Google Play Protéger. Un autre exemple est un avertissement message d'erreur “495” dans le cas de l'application tentatives de désinstallation.
Auteur: Keylogger.Org L'Équipe