Данные показывают, что количество мошеннических вредоносных программ для Android растет: сделайте этот шаг, чтобы обеспечить безопасность своего телефона.

🎉 🎮 Привет! Тебе что, совсем нечем заняться? Идеально! Присоединяйся к нашему телеграм-каналу Roblox, где мы веселимся больше, чем в бочке с виртуальными обезьянками. Приходи за кубиками, оставайся, чтобы подшутить. Ты не пожалеешь об этом... наверное. Увидимся в чате! 🕹️ 🚀 👇

Roblox Telegram


Данные показывают, что количество мошеннических вредоносных программ для Android растет: сделайте этот шаг, чтобы обеспечить безопасность своего телефона.

Как заинтересованный пользователь Android и энтузиаст технологий, я не могу не подчеркнуть важность бдительности при загрузке приложений, особенно тех, которые утверждают, что являются обновлениями из надежных источников. Недавний инцидент с банковским трояном Antidot для Android стал ярким напоминанием о том, как киберпреступники постоянно находят новые способы обмануть ничего не подозревающих пользователей и украсть конфиденциальную информацию.


В этом месяце замаскированное банковское вредоносное ПО, выдающее себя за обновление Google Play Store, нанесло ущерб ничего не подозревающим пользователям Android.

Банковский троян для Android под названием Antidot, обнаруженный фирмой по кибербезопасности Cyble, использует виртуальные сетевые вычисления (VNC), кейлоггинг и тактику наложения для кражи конфиденциальных данных и учетных данных у ничего не подозревающих пользователей Android.

Хотя проблему можно было предотвратить, давайте углубимся в события, которые развернулись, когда замаскированное вредоносное ПО получило банковские реквизиты от пользователей Android.

Как действует Антидот?

Данные показывают, что количество мошеннических вредоносных программ для Android растет: сделайте этот шаг, чтобы обеспечить безопасность своего телефона.

Согласно отчету Cyble, программное обеспечение Antidot использует функцию специальных возможностей и впоследствии формирует связь со своим командным центром. Этот командный центр идентифицирует зарегистрированные устройства и определяет целевые приложения. Программное обеспечение Antidot с помощью метода наложения наложений передает сообщение, как будто от Google, с указанием пользователям обновить Google Play Store.

Программное обеспечение Antidot записывает каждое нажатие клавиши и отправляет эти данные на свой управляющий сервер. Это позволяет скрытому вредоносному ПО красть конфиденциальную информацию, такую ​​как пароли и данные для входа, а также перехватывать текстовые сообщения и манипулировать камерой устройства и блокировкой экрана.

Из-за вводящего в заблуждение всплывающего уведомления вместо получения обновления Antidot из магазина Google Play вы в конечном итоге загружаете неопубликованное программное обеспечение, загружая установочный файл Antidot из альтернативного источника. Этот обходной путь предполагает, что программное обеспечение не является подлинным обновлением Play Store.

Существуют и другие вредоносные приложения

Как исследователь, изучающий мобильные угрозы, я обнаружил, что когда Android-устройство заражается банковским трояном Antidot посредством неопубликованной загрузки, важно помнить, что это не единственная потенциальная угроза, скрывающаяся в тени. Другие вредоносные приложения также могут быть нацелены на ваше устройство.

Как аналитик, я бы перефразировал это так: недавний отчет Zscaler ThreatLabz показывает, что в магазин Google Play было загружено более 90 вредоносных приложений. В общей сложности эти вредоносные приложения были установлены более 5,5 миллионов раз.

Таким образом, количество вредоносных приложений для Android потенциально растет.

Как остановить троянские приложения

Данные показывают, что количество мошеннических вредоносных программ для Android растет: сделайте этот шаг, чтобы обеспечить безопасность своего телефона.

Как исследователь, я хотел бы сообщить, что вы можете защитить себя от вредоносных приложений, таких как банковский троян Antidot для Android, используя Google Play Protect. Эта встроенная функция на устройствах Android со службами Google Play активно защищает пользователей от известных штаммов вредоносных программ. Он не только предупреждает пользователей о потенциально опасных приложениях, но и блокирует их, обеспечивая безопасность вашего устройства, даже когда вы загружаете приложения из источников за пределами Google Play Store.

Если вы обеспокоены тем, что могли загрузить банковского трояна Antidot Android или аналогичное вредоносное приложение, утешитесь, узнав, что Google Play Protect представил функцию сканирования на вирусы еще в октябре. Эта функция защищает ваше устройство от вредоносных программ, распространяемых через магазин Google Play, а также от APK-файлов, таких как троян Antidot, которые загружаются неопубликовано.

Смотрите также

2024-05-29 20:44