Il malware recente pericolo: multifunzione trojan Android
Una versione recente di Android Trojan (chiamato anche come Android.Il banchiere.L) ha molto in comune con banking Trojan, Registratore di tasti e ransomware. L'obiettivo è lo stesso: prendere radice nella vittima computer e rubare le loro informazioni sensibili.
Quick Heal studiato che questo malware prodotto di pratiche diverse tecniche, allo stesso tempo, per influenzare utente dispositivi. Oltre a un noto Android Trojan bancario, questo malware include un codice che consente di deviare le chiamate, registrare i vari suoni, eseguire Registratore di tasti e attacchi ransomware. Inoltre, è anche possibile avviare il browser sul tuo dispositivo, tramite un URL inviati dal comando e controllo (C&C) server, che è collegato con Twitter.
Dopo l'installazione di Android.Il banchiere.L apre le Impostazioni di Accessibilità pagina più e più volte, fino a quando l'utente passa sopra l'Accessibilità del Servizio. Dopo questo, l'input dell'utente non è necessario per questo malware per rendere l'uso di qualsiasi dispositivo di autorizzazione.
Perché È Così Difficile da Rilevare Questa minaccia?
Quick Heal ha inoltre sottolineato che le principali di Android pacchetto di applicazione del citato codice di cui sopra è piuttosto sofisticato, con tutte le stringhe che vengono criptati. Per crittografare tutti i file di un determinato dispositivo, solo che li rinomina ed elimina i documenti autentici.
Questa minaccia maligno utilizza finanziari di phishing sovrapposizioni che appaiono una volta specifiche applicazioni vengono eseguite. Queste sovrapposizioni sono simili a quelli autentici, e gli utenti si sentono rassicurati quando immettere le informazioni di accesso.
Il malware è in grado di prevenire i tentativi dell'utente per rilevare, per esempio, l'aspetto di un falso messaggio di avviso contenente informazioni circa il non corretto funzionamento del sistema e chiede agli utenti per la disattivazione di Google Play Proteggere. Un altro esempio è un messaggio di avviso di “errore 495” in caso di applicazione di disinstallazione tentativi.
Autore: Keylogger.Org Team