Malware Android meneruskan pesan teks yang masuk ke peretas

Jenis berita ini, meskipun tentu saja tidak positif, berfungsi untuk mengingatkan kita bahwa kita masih rentan, dan bahwa tindakan keamanan apa pun yang dapat kita masukkan ke dalam penggunaan teknologi sehari-hari adalah sedikit, tetapi perlu. Sistem operasi seluler favorit kami terus menjadi target yang menarik bagi peretas dan serangan terbaru pada keamanan sistem Android terdiri dari malware yang bertanggung jawab untuk meneruskan SMS yang masuk, langsung ke peretas.

El malware baru yang bertanggung jawab untuk meneruskan pesan teks yang masuk dari terminal kami ke nomor telepon yang ditetapkan oleh peretas itu sendiri yang telah merancang perangkat lunak penyusup, tiba di terminal kami dengan menyamar dengan cara kuno kuda Trojan klasik, atau seperti yang biasa kami katakan, sebagai Trojan. Dalam hal ini, Trojan menghapus penyamaran kuda untuk didandani sebagai Sertifikat Keamanan yang harus dipasang oleh pengguna dengan tangannya sendiri. Dengan itu kami berasumsi bahwa aturan pertama untuk membersihkan malware ini adalah tidak menginstal aplikasi yang tidak kami ketahui.

Malware ini, yang disebut Android.Pincer.asal, setelah diinstal di komputer, itu memulai komunikasi dengan server jarak jauh yang akan mengirim data dari perangkat kami; IMEI, nomor seri, model, versi sistem operasi; Semuanya data yang diperlukan untuk melanjutkan pencurian informasi pribadi melalui pesan teks.

Ini adalah perintah yang bekerja dengan malware:

  • start_sms_forwarding [nomor] - meneruskan sms dari nomor telepon tertentu
  • stop_sms_forwarding - Berhenti menangkap sms.
  • send_sms [nomor dan teks] - Kirim sms
  • simple_execute_ussd - Kirim pesan USSD
  • stop_message - Menampilkan pesan di layar
  • set_urls - Ubah parameter server
  • set_sms_number - Mengatur nomor untuk ping.
  • ping - Kirim pesan ping

El malware terletak di toko aplikasi alternatif untuk Google Play, atau seperti yang sering disebut, di toko Android ilegal. Jadi teman-teman, jika Anda adalah pengguna toko-toko ini yang aplikasinya sama sekali tidak diketahui asal-usulnya, yang terbaik adalah pergi ke Play Store untuk bernafas lega, karena kerusakan yang seluruh kotak masuk kami diteruskan ke orang asing yang juga profesional manipulasi informasi bisa sangat berbahaya, dan selain semua informasi pribadi yang kami kirim, kami juga harus membayar tagihan untuk semua SMS yang telah diteruskan.

Kami telah membacanya di ADSLZone.