Android malware videresender innkommende tekstmeldinger til hackere

Denne typen nyheter, selv om de absolutt ikke er positive, tjener til å minne oss om at vi fortsatt er sårbare, og at ethvert sikkerhetstiltak som vi kan innlemme i vår daglige bruk av teknologi er lite, men nødvendig. Vårt favorittmobiloperativsystem fortsetter å være et mål av interesse for hackere og det siste angrepet på Android-systemsikkerheten består av en skadelig programvare som er ansvarlig for å videresende innkommende SMS, direkte til hackere.

El ny skadelig programvare som er ansvarlig for å videresende innkommende tekstmeldinger fra terminalen vår til telefonnummeret satt av hackerne selv som har designet inntrengerprogramvaren, kommer til terminalene våre forkledd på gammeldags vis fra den klassiske trojanske hesten, eller som vi pleide å si , som en trojan. I dette tilfellet fjerner trojaneren hesteforkledningen for å kle seg ut som et sikkerhetssertifikat som brukeren må installere selv. Som vi antar at den første regelen for å være fri for denne skadelige programvaren er ikke å installere programmer som vi ikke kjenner.

Denne malware, som kalles android.Pincer.origin, når den er installert på datamaskinen, starter den kommunikasjon med en ekstern server som den vil sende dataene fra enheten vår til; IMEI, serienummer, modell, operativsystemversjon; alle disse dataene er nødvendige for å fortsette med tyveri av privat informasjon gjennom tekstmeldinger.

Dette er kommandoene som skadelig programvare fungerer med:

  • start_sms_videresending [nummer] - videresend sms fra et spesifikt telefonnummer
  • stop_sms_forwarding - Slutt å fange sms.
  • send_sms [nummer og tekst] - Send en sms
  • simple_execute_ussd - Send en USSD-melding
  • stop_message - Vis en melding på skjermen
  • set_urls - Endre serverparametere
  • set_sms_number - Setter tallene til ping.
  • ping - Send en pingmelding

El malware er lokalisert i alternative appbutikker til Google Play, eller som de ofte kalles, i ulovlige Android-butikker. Så venner, hvis du er brukere av disse butikkene hvis applikasjoner har helt ukjent opprinnelse, er det best å gå til Play-butikken for å puste lettet ut, fordi skaden som hele innboksen vår blir videresendt til fremmede som også er profesjonelle innen manipulering av informasjon kan være svært skadelig, og er at vi i tillegg til all den private informasjonen som vi sender, må betale regningen for alle SMSene som er videresendt.

Vi har lest den i ADSLZone.