Android malware videresender indgående tekstbeskeder til hackere

Denne type nyheder, selvom de bestemt ikke er positive, tjener til at minde os om, at vi stadig er sårbare, og at enhver sikkerhedsforanstaltning, som vi kan inkorporere i vores daglige brug af teknologier, er lidt, men nødvendig. Vores foretrukne mobiloperativsystem er fortsat et mål af interesse for hackere, og det seneste angreb på Android-systemsikkerhed består af en malware, der er ansvarlig for at videresende indgående SMS, direkte til hackere.

El ny malware som er ansvarlig for at videresende indgående tekstbeskeder fra vores terminal til telefonnummeret indstillet af hackerne selv, der har designet indbrudssoftwaren, ankommer til vores terminaler forklædt på den gammeldags måde af den klassiske trojanske hest, eller som vi plejede at sige , som en Troyano. I dette tilfælde fjerner trojaneren hestens udklædning for at klæde sig ud med et sikkerhedscertifikat, som brugeren selv skal installere. Med hvilket vi antager, at den første regel, der skal være fri for disse malware, er ikke at installere programmer, som vi ikke kender.

Denne malware, som kaldes android.Pincer.origin, når den er installeret på computeren, initierer den kommunikation med en ekstern server, hvortil den vil sende data fra vores enhed; IMEI, serienummer, model, version af operativsystemet; Alle disse data er nødvendige for at fortsætte med tyveri af private oplysninger via tekstbeskeder.

Disse er de kommandoer, som malwaren arbejder med:

  • start_sms_forwarding [nummer] - videresend sms fra et bestemt telefonnummer
  • stop_sms_forwarding - Stop med at fange sms.
  • send_sms [nummer og tekst] - Send en sms
  • simple_execute_ussd - Send en USSD-meddelelse
  • stop_message - Vis en besked på skærmen
  • set_urls - Skift serverparametre
  • set_sms_number - Indstiller tallene til ping.
  • ping - Send en ping-besked

El malware er placeret i Alternative app-butikker til Google Play, eller som de ofte kaldes, i ulovlige Android-butikker. Så venner, hvis du er brugere af disse butikker, hvis applikationer har fuldstændig ukendt oprindelse, er det bedst at gå til Play Butik for at trække vejret let, fordi skaden, som hele vores indbakke videresendes til fremmede, der også er professionelle i manipulation af information kan være meget skadeligt, og er, at vi udover alle de private oplysninger, som vi sender, skal betale regningen for alle de sms'er, der er blevet videresendt.

Vi har læst det i ADSLZone.