Ondsindede applikationer er altid en trussel mod mobile enheder, især på Android, hvor brugerne nemt kan installere software fra enhver kilde, de ønsker. Ifølge Bleeping Computer angriber en ny version af XLoader-malwaren (også kendt som MoqHao) enheder, der kører Googles operativsystem.
Malwaren vil udføre sig selv efter at have udgivet sig for at være Google Chrome for at anmode om brugeradgangstilladelser.
MoqHao er tidligere dukket op i USA, Storbritannien, Tyskland, Frankrig, Japan, Sydkorea og Taiwan. Denne malware spredes via SMS-beskeder, der indeholder forkortede links til en anden adresse. Når brugere klikker på linket og installerer programmet, aktiveres XLoader øjeblikkeligt. Malwaren er i stand til at køre skjult og stjæle forskellige typer brugerdata uden at blive opdaget af systemet eller offeret.
Ifølge McAfee udføres mistænkelige aktiviteter automatisk, når den skadelige applikation er installeret på en enhed. Sikkerhedsfirmaet har rapporteret programmets distributions- og angrebsmetoder til Google og samarbejder om at forhindre og afbøde skaden fra denne type selvudførende malware på fremtidige versioner af Android.
For at "narre" brugerne sender programmet notifikationer, der anmoder om tilladelse til at udgive sig for at være Google Chrome-browseren for at sende og se SMS-beskeder, samt at køre i baggrunden.
Tilladelsesanmodningen blev sendt fra en falsk Chrome-browser med stavefejl for at omgå sikkerhedssystemer til ophavsretsscanning.
Den anmoder endda om tilladelse til at gøre "Chrome" til standard SMS-beskedapplikationen på enheden. Når brugeren accepterer, stjæler XLoader billeder, beskeder, kontakter og andre hardwareoplysninger og sender dem til en fjernbetjeningsserver.
Sikkerhedseksperter vurderer, at det kun kræver minimal interaktion for at offeret kan give tilladelse, hvilket gør den nye XLoader langt farligere end sine forgængere. Android-udgiveren har samarbejdet med sikkerhedsfirmaer for at afhjælpe sårbarheden og gøre enheder med Google Play Protect aktiveret mere sikre mod angreb. Derfor råder de brugerne til ikke at klikke på mistænkelige links sendt til deres telefoner og absolut ikke at installere applikationer fra ukendte kilder.
[annonce_2]
Kildelink








Kommentar (0)