Serangan virus baru-baru ini pada telefon pintar Android membolehkan penggodam mengawal peranti anda dari jauh dan mengakses semua data anda. Hook, perisian hasad baharu yang dicipta oleh penggodam yang sama yang membuat virus perbankan Android BlackRock dan ERMAC, membuka jalan baharu untuk interaksi jauh dan akses kepada fail yang disimpan pada peranti.
Ingat bahawa BlackRock membolehkan untuk mencuri wang anda dan kata laluan kepada semua aplikasi perbankan anda, manakala ERMAC boleh menyasarkan dompet mata wang kripto dengan mencuri maklumat hubungan mangsa dan ID bank. Disebabkan oleh fakta bahawa aplikasi penipuan dari Gedung Google Play telah digunakan untuk menyebarkan jangkitan. Beratus-ratus ribu telefon pintar telah terjejas.
Penggodam dapat mengawal telefon pintar anda dari jauh
Cara penggodam memilih untuk menggunakan perisian hasad baharu ini menjadikannya unik. Ia menawarkan semua ciri pendahulunya, di mana ia dibina. Dan akan ditawarkan untuk disewa dengan harga lebih sedikit daripada $5,000 sebulan.
Keupayaan utamanya, bagaimanapun, ialah kapasiti untuk merampas kawalan peranti mangsa. Selain itu, ia mengembangkan kebolehannya dengan keupayaan Akses Jauh, menyertai Octo dan Hydra yang boleh melakukan pengambilalihan peranti penuh (DTO) dan menyelesaikan rantaian penipuan penuh, daripada penyusutan PII kepada transaksi, dengan semua langkah di antaranya, tanpa memerlukan saluran tambahan , menurut firma keselamatan siber Belanda ThreatFabric.
Arahan “Pengurus Fail” menukar virus kepada pengurus fail. Membolehkan penggodam memuat turun fail tertentu pilihan mereka dan memperoleh senarai semua perkara yang disimpan pada peranti. Satu lagi arahan untuk program pemesejan segera popular WhatsApp membolehkan Hook untuk mengekalkan semua sembang. Malah membenarkan penggodam menghantar mesej menggunakan akaun mangsa.
Perisian hasad ini tersedia di pasaran global, tidak seperti perisian hasad lain. Di AS, Australia, Poland, Kanada, Turki, UK, Sepanyol, Perancis, Itali dan Portugal, Hook memfokuskan pada apl perbankan.
Padamkan 34 apl perisian hasad berbahaya ini daripada mudah alih anda
Gedung Google Play telah menjadi sasaran perisian hasad baharu. Langkah keselamatan kedai aplikasi Android dan Chrome OS rasmi nampaknya tidak dapat menghentikan sejumlah 34 apl, yang semuanya kelihatan selamat, daripada memasuki katalog mereka dan mengandungi beberapa Trojan paling berbahaya dalam sejarah terkini, termasuk “Joker” yang kini terkenal.
Isu ini telah didedahkan oleh pakar keselamatan khusus SecneurX. Mereka menyenaraikan setiap aplikasi yang dijangkiti pelbagai virus yang ditujukan kepada Android satu demi satu.
Seterusnya, kami akan memeriksa setiap apl berbahaya yang telah mengelak daripada perlindungan Google Play Protect dan telah diterima untuk diterbitkan di Google Play simpan dengan bilangan muat turun mereka. Ia termasuk aplikasi tertentu yang telah dijangkiti dengan perisian hasad Joker yang terkenal. Serta Trojan lain seperti Autolycos atau Harly.
Berita Gizchina minggu ini
Pembuat Reka Bentuk Logo – Joker – +1000 Papan Kekunci Emoji Lucu – Joker – +10000 Lukisan Doodle Haiwan – Joker – +5000 Cat Kertas – Autolycos – +10000 Pengimbas QR Ketangkasan – Joker – +500 Pemantau Denyutan Jantung – Joker – +500
Jadi, kecuali untuk apl terbaharu untuk ditemui, hampir semua apl telah pun dialih keluar dari gedung Google Play pada masa artikel ini diterbitkan. SecneurX telah pun memberitahu Google untuk memulakan proses alih keluar.
Selain itu, anda boleh melihat cara setiap apl dalam kempen ini berpura-pura menjadi apl yang sah dan berguna. Walau bagaimanapun, mereka menyembunyikan perisian berbahaya yang boleh membebankan wang dengan mendaftarkan pengguna ke perkhidmatan premium. Mendapatkan kunci peribadi dan mencuri data sensitif.
Disebabkan oleh semua faktor ini, kami menasihatkan bahawa jika mana-mana aplikasi sudah tersedia pada peranti, anda harus mengalih keluarnya dengan segera.
Bahaya perisian hasad
Hasad boleh menyebabkan pelbagai bahaya, termasuk:
Kecurian data: Perisian hasad boleh mencuri maklumat sensitif seperti bukti kelayakan log masuk, nombor kad kredit dan maklumat peribadi. Kerosakan sistem: Perisian hasad boleh merosakkan atau memadam fail, memperlahankan atau merosakkan peranti atau rangkaian yang dijangkiti. Gangguan rangkaian: Perisian hasad boleh merebak ke peranti lain pada rangkaian, menyebabkan gangguan yang meluas. Ransomware: Perisian hasad yang menyulitkan fail mangsa dan menuntut bayaran sebagai pertukaran untuk kunci penyahsulitan. Kerugian kewangan: Perisian hasad boleh menguras akaun bank, membuat pembelian tanpa kebenaran atau memindahkan wang daripada akaun mangsa. Pencerobohan privasi: Perisian hasad boleh memantau aktiviti mangsa, mengambil tangkapan skrin, merekod ketukan kekunci atau menggunakan kamera dan mikrofon mangsa. Botnet: Perisian hasad yang menukar peranti menjadi”zombie”. Ia boleh digunakan untuk melancarkan serangan Distributed Denial of Service (DDoS) pada tapak web atau rangkaian lain. Kecurian identiti: Perisian hasad boleh mencuri maklumat peribadi yang digunakan untuk mencuri identiti mangsa.
Adalah penting untuk sentiasa berwaspada dan mengambil langkah berjaga-jaga untuk melindungi diri anda daripada perisian hasad. Selain itu, kami mengesyorkan agar perisian anda sentiasa dikemas kini dan menggunakan perisian antivirus yang bereputasi. Selain itu, jangan dapatkan apl yang anda tidak pasti sumbernya walaupun di Gedung Google Play. Selain itu, jauhi fail APK sebanyak mungkin.
Sumber/VIA: