Android-malware stuurt inkomende sms-berichten door naar hackers

Dit soort nieuws, hoewel het zeker niet positief is, dient om ons eraan te herinneren dat we nog steeds kwetsbaar zijn, en dat elke beveiligingsmaatregel die we kunnen nemen in ons dagelijks gebruik van technologieën klein, maar noodzakelijk is. Ons favoriete mobiele besturingssysteem blijft een interessant doelwit voor hackers en de nieuwste aanval op de beveiliging van het Android-systeem bestaat uit: een malware die verantwoordelijk is voor het doorsturen van inkomende SMS, rechtstreeks aan hackers.

El nieuwe malware die verantwoordelijk is voor het doorsturen van inkomende sms-berichten van onze terminal naar het telefoonnummer dat is ingesteld door de hackers zelf die de inbraaksoftware hebben ontworpen, arriveert bij onze terminals vermomd op de ouderwetse manier van het klassieke Trojaanse paard, of zoals we vroeger zeiden , als een Trojaans. In dit geval verwijdert de trojan de vermomming van het paard om zich te kleden met een beveiligingscertificaat dat de gebruiker zelf moet installeren. Waarmee we ervan uitgaan dat de eerste regel om schoon te zijn van deze malware is om geen applicaties te installeren die we niet kennen.

Deze malware, die wordt genoemd Android.Pincer.oorsprong, eenmaal geïnstalleerd op de computer, initieert het de communicatie met een externe server waarnaar het de gegevens van ons apparaat zal verzenden; IMEI, serienummer, model, versie van het besturingssysteem; allemaal gegevens die nodig zijn om door te gaan met de diefstal van privé-informatie via sms-berichten.

Dit zijn de opdrachten waarmee de malware werkt:

  • start_sms_forwarding [nummer] - sms doorsturen vanaf een specifiek telefoonnummer
  • stop_sms_forwarding - Stop met het vastleggen van sms.
  • send_sms [nummer en tekst] - Stuur een sms
  • simple_execute_ussd - Stuur een USSD-bericht
  • stop_message - Toon een bericht op het scherm
  • set_urls - Serverparameters wijzigen
  • set_sms_number - Stelt de nummers in op ping.
  • ping - Stuur een ping-bericht

El malware bevindt zich in Alternatieve app stores voor Google Play, of zoals ze vaak worden genoemd, in illegale Android-winkels. Dus vrienden, als u gebruikers bent van deze winkels waarvan de applicaties een volledig onbekende oorsprong hebben, kunt u het beste naar de Play Store gaan om rustig te ademen, omdat de schade die onze hele inbox wordt doorgestuurd naar vreemden die ook professionals zijn van De manipulatie van informatie kan zeer schadelijk zijn, en is dat naast alle privé-informatie die we verzenden, we de rekening moeten betalen voor alle sms'en die zijn doorgestuurd.

We hebben het gelezen in ADSLZone.