Ifølge CSO Online bemærker en rapport fra Bitdefender, at de tilknyttede trusselsaktører nemt kan skifte taktik for at omdirigere brugere til andre typer malware, såsom banktrojanere for at stjæle loginoplysninger, økonomiske oplysninger eller ransomware.
Android er fortsat et mål for ondsindede apps.
Bitdefender har til dato registreret over 60.000 Android-apps inficeret med adware, og har mistanke om endnu flere. Denne malware har eksisteret siden mindst oktober 2022 og er rettet mod brugere i USA, Sydkorea, Brasilien, Tyskland, Storbritannien og Frankrig.
Trusselsaktører bruger tredjepartsapplikationer til at distribuere malware, fordi det ikke er tilgængeligt i nogen officielle butikker. For at overtale brugerne til at downloade og installere tredjepartsapps skjuler malwareoperatører truslen i meget eftertragtede varer, som folk ikke kan finde i officielle butikker. I visse tilfælde kopierer disse apps blot apps, der er offentliggjort i Google Play Butik. Nogle typer apps, der efterlignes af malware, omfatter crackede spil, spil med ulåste funktioner, gratis VPN'er, falske tutorials, reklamefri YouTube/TikTok, crackede hjælpeprogrammer, PDF-fremvisere og endda falske sikkerhedsprogrammer.
Malware-fyldte applikationer efterligner normale Android-apps og installerer dem og beder brugerne om at klikke på "Åbn" efter installationen. Malwaren konfigurerer dog ikke sig selv til at køre automatisk, da dette kan kræve yderligere rettigheder. Når den er installeret, viser malwaren en besked, der siger "app utilgængelig" for at narre brugerne til at tro, at malwaren ikke findes, men i virkeligheden har den intet ikon i launcheren og UTF-8-tegn i etiketten, hvilket gør det vanskeligere at opdage og afinstallere.
Når applikationen er startet, kommunikerer den med angriberens server og henter reklame-URL'er, der vises i mobilbrowseren eller som WebView-annoncer i fuld skærm.
Dette er angiveligt blot én af flere nylige hændelser, der involverer Android-applikationer, der indeholder malware. Sidste måned blev en Android-spyware kaldet SpinOK opdaget af cybersikkerhedsfirmaet Doctor Web. Denne malware indsamler oplysninger om filer, der er gemt på enheden, og kan overføre dem til ondsindede aktører. Den kan også erstatte og uploade indholdet af udklipsholderen til en ekstern server. Android-applikationer, der indeholder SpinOK-spyware, er blevet installeret mere end 421 millioner gange.
[annonce_2]
Kildelink








Kommentar (0)