Vietnam.vn - Nền tảng quảng bá Việt Nam

Вредоносная программа для Android, замаскированная под Chrome, предназначена для кражи данных.

Báo Thanh niênBáo Thanh niên26/02/2024


Вредоносные приложения всегда представляют угрозу для мобильных устройств, особенно для Android, где пользователи могут легко устанавливать программное обеспечение из любого источника. По данным Bleeping Computer , новая версия вредоносной программы XLoader (также известной как MoqHao) атакует устройства, работающие под управлением операционной системы Google.

Mã độc sẽ tự thực thi sau khi giả danh Google Chrome để xin người dùng cấp quyền truy cập

Вредоносная программа запустит себя, имитируя Google Chrome, чтобы запросить у пользователя права доступа.

Вредоносная программа MoqHao ранее появлялась в США, Великобритании, Германии, Франции, Японии, Южной Корее и на Тайване. Она распространяется через SMS-сообщения, содержащие сокращенные ссылки на другой адрес. Когда пользователи переходят по ссылке и устанавливают программу, немедленно активируется XLoader. Вредоносная программа способна работать скрытно, похищая различные типы пользовательских данных, оставаясь незамеченной ни системой, ни жертвой.

По данным McAfee, после установки вредоносного приложения на устройство автоматически выполняются подозрительные действия. Компания сообщила Google о методах распространения и атаки этой программы, сотрудничая с ней для предотвращения и смягчения последствий использования подобных самоисполняющихся вредоносных программ в будущих версиях Android.

Чтобы «обмануть» пользователей, программа будет отправлять уведомления с запросом разрешения на имитацию браузера Google Chrome для отправки и просмотра SMS-сообщений, а также для работы в фоновом режиме.

Yêu cầu cấp quyền được gửi đến từ Chrome giả với những ký tự được viết sai nhằm tránh hệ thống bảo mật quét bản quyền

Запрос на разрешение был отправлен из поддельного браузера Chrome с орфографическими ошибками, чтобы обойти системы безопасности, проверяющие на соответствие авторским правам.

Программа даже запрашивает разрешение на установку Chrome в качестве приложения для отправки SMS-сообщений по умолчанию на устройстве. После согласия пользователя XLoader крадет и отправляет фотографии, сообщения, контакты и другую информацию об оборудовании на удаленный сервер управления.

Эксперты по безопасности считают, что для предоставления разрешения жертве требуется лишь минимальное взаимодействие, что делает новый XLoader гораздо опаснее своих предшественников. Разработчик Android сотрудничал с компаниями, занимающимися вопросами безопасности, для устранения уязвимости, благодаря чему устройства с включенной функцией Google Play Protect стали более защищены от атак. Поэтому они советуют пользователям не переходить по подозрительным ссылкам, отправленным на их телефоны, и ни в коем случае не устанавливать приложения из неизвестных источников.



Ссылка на источник

Комментарий (0)

Оставьте комментарий, чтобы поделиться своими чувствами!

Та же тема

Та же категория

Тот же автор

Наследство

Фигура

Предприятия

Актуальные события

Политическая система

Местный

Продукт