Malware Android memajukan mesej teks masuk kepada penggodam

Berita jenis ini, walaupun sudah tentu tidak positif, berfungsi untuk mengingatkan kita bahawa kita masih terdedah, dan bahawa sebarang langkah keselamatan yang boleh kita masukkan ke dalam penggunaan teknologi harian kita adalah sedikit, tetapi perlu. Sistem pengendalian mudah alih kegemaran kami terus menjadi sasaran minat penggodam dan serangan terkini terhadap keselamatan sistem Android terdiri daripada perisian hasad yang bertanggungjawab untuk memajukan SMS masuk, terus kepada penggodam.

El perisian hasad baru yang bertanggungjawab untuk memajukan mesej teks masuk dari terminal kami ke nombor telefon yang ditetapkan oleh penggodam sendiri yang telah mereka perisian penceroboh, tiba di terminal kami dengan menyamar dengan cara kuno kuda Trojan klasik, atau seperti yang biasa kami katakan , sebagai a Trojan. Dalam kes ini, Trojan mengeluarkan penyamaran kuda untuk berpakaian dengan Sijil Keselamatan yang pengguna mesti memasang dengan tangannya sendiri. Dengan mana kami menganggap bahawa peraturan pertama untuk membersihkan perisian hasad ini ialah tidak memasang aplikasi yang kami tidak tahu.

Malware ini, yang dipanggil android.Pincer.origin, setelah dipasang pada komputer, ia memulakan komunikasi dengan pelayan jauh yang mana ia akan menghantar data daripada peranti kami; IMEI, nombor siri, model, versi sistem pengendalian; kesemuanya data yang diperlukan untuk meneruskan kecurian maklumat peribadi melalui mesej teks.

Ini ialah arahan yang berfungsi dengan perisian hasad:

  • start_sms_forwarding [nombor] - memajukan sms daripada nombor telefon tertentu
  • stop_sms_forwarding - Berhenti menangkap sms.
  • send_sms [nombor dan teks] - Hantar sms
  • simple_execute_ussd - Hantar mesej USSD
  • stop_message - Tunjukkan mesej pada skrin
  • set_urls - Tukar parameter pelayan
  • set_sms_number - Menetapkan nombor kepada ping.
  • ping - Hantar mesej ping

El perisian hasad terletak di Kedai apl alternatif kepada Google Play, atau seperti yang sering dipanggil, di kedai Android haram. Jadi kawan-kawan, jika anda adalah pengguna kedai ini yang mana aplikasinya tidak diketahui asal usulnya, sebaiknya pergi ke Gedung Play untuk bernafas lega, kerana kerosakan yang seluruh peti masuk kami dimajukan kepada orang yang tidak dikenali yang juga profesional dalam Manipulasi maklumat boleh menjadi sangat berbahaya, dan sebagai tambahan kepada semua maklumat peribadi yang kami hantar, kami perlu membayar bil untuk semua SMS yang telah dimajukan.

Kami telah membacanya dalam ADSLZone.