Ang isang kamakailang pag-atake ng virus sa mga Android smartphone ay ginagawang posible para sa mga hacker na malayuang kontrolin ang iyong device at i-access ang lahat ng iyong data. Ang Hook, isang bagong malware na ginawa ng parehong mga hacker na gumawa ng mga Android banking virus na BlackRock at ERMAC, ay nagbubukas ng mga bagong paraan para sa malayuang pakikipag-ugnayan at pag-access sa mga file na naka-save sa mga device.
Tandaan na ginawang posible ng BlackRock na magnakaw ang iyong pera at ang mga password sa lahat ng iyong aplikasyon sa pagbabangko, samantalang ang ERMAC ay maaaring mag-target ng mga wallet ng cryptocurrency sa pamamagitan ng pagnanakaw ng impormasyon sa pakikipag-ugnayan at mga bank ID ng mga biktima. Dahil sa ang katunayan na ang mga mapanlinlang na app mula sa Google Play Store ay ginagamit upang maikalat ang impeksyon. Daan-daang libong mga smartphone ang naapektuhan.
Nakakayang kontrolin ng mga hacker ang iyong smartphone mula sa malayo
Ang paraan ng pagpili ng mga hacker na gamitin ang bagong malware na ito ay ginagawa itong kakaiba. Nag-aalok ito ng lahat ng mga tampok ng mga predecessors nito, kung saan ito ay binuo. At iaalok para sa upa nang bahagyang higit sa $5,000 bawat buwan.
Ang pangunahing kakayahan nito, gayunpaman, ay ang kakayahang kunin ang kontrol sa mga device ng mga biktima. Bukod pa rito, pinapalawak nito ang mga kakayahan nito gamit ang mga kakayahan sa Remote Access, na sumasali sa Octo at Hydra na maaaring magsagawa ng full device takeover (DTO) at tapusin ang isang buong chain ng panloloko, mula sa PII exfiltration hanggang sa transaksyon, kasama ang lahat ng mga hakbang sa pagitan, nang hindi nangangailangan ng karagdagang mga channel , ayon sa Dutch cybersecurity firm na ThreatFabric.
Iko-convert ng command na “File Manager” ang virus sa isang file manager. Nagbibigay-daan sa mga hacker na mag-download ng mga partikular na file na kanilang pinili at makakuha ng listahan ng lahat ng bagay na nakaimbak sa device. Ang isa pang utos para sa sikat na instant messaging program na WhatsApp ay nagpapahintulot sa Hook na mapanatili ang lahat ng mga chat. At kahit na pinahihintulutan ang mga hacker na magpadala ng mga mensahe gamit ang account ng biktima.
Ang malware na ito ay available sa pandaigdigang merkado, hindi tulad ng iba pang malware. Sa US, Australia, Poland, Canada, Turkey, UK, Spain, France, Italy, at Portugal, nakatuon ang Hook sa mga banking app.
Tanggalin ang 34 na mapanganib na malware app na ito mula sa iyong mobile
Ang Google Play Store ay naging target ng sariwang malware. Ang opisyal na mga hakbang sa seguridad ng mga tindahan ng Android at Chrome OS app ay hindi lumilitaw na nagawang pigilan ang kabuuang 34 na app, na lahat ay mukhang ligtas, mula sa pagpasok sa kanilang mga katalogo at naglalaman ng ilan sa mga pinaka-mapanganib na Trojan sa kamakailang kasaysayan, kabilang ang sikat na ngayon na “Joker.”
Ang isyu ay inilantad ng mga dalubhasang eksperto sa seguridad ng SecneurX. Inilista nila ang bawat application na nahawaan ng iba’t ibang mga virus na naglalayong sa Android nang paisa-isa.
Susunod, susuriin namin ang bawat nakakapinsalang app na umiwas sa mga pananggalang ng Google Play Protect at tinanggap para sa publikasyon sa Google Play store kasama ang kanilang bilang ng mga pag-download. Kasama sa mga ito ang ilang partikular na app na nahawahan ng kilalang Joker malware. Pati na rin ang iba pang Trojan tulad ng Autolycos o Harly.
Gizchina News of the week
Logo Design Maker – Joker – +1000 Nakakatawang Emoji Keyboard – Joker – +10000 Animal Doodle Drawing – Joker – +5000 Papel Paint – Autolycos – +10000 Dexterity QR Scanner – Joker – +500 Heart Rate Monitor – Joker – +500
Kaya, maliban sa mga pinakabagong app upang matuklasan, halos lahat ng app ay tinanggal na sa Google Play store noong panahong na-publish ang artikulong ito. Na-notify na ni SecneurX ang Google upang simulan ang proseso ng pagtanggal.
Gayundin, makikita mo kung paano ang bawat isa app sa campaign na ito ay nagpapanggap na isang lehitimong at kapaki-pakinabang na app. Gayunpaman, itinatago nila ang mapaminsalang software na maaaring magastos sa pamamagitan ng pag-enroll sa user sa mga premium na serbisyo. Pagkuha ng mga pribadong key, at pagnanakaw ng sensitibong data.
Dahil sa lahat ng salik na ito, ipinapayo namin na kung available na ang alinman sa mga application sa isang device, dapat mo itong alisin kaagad.
Ang mga panganib ng malware
Maaaring magdulot ang malware ng iba’t ibang panganib, kabilang ang:
Pagnanakaw ng data: Maaaring magnakaw ang malware ng sensitibong impormasyon gaya ng mga kredensyal sa pag-log in, numero ng credit card, at personal na impormasyon. Pagkasira ng system: Maaaring masira o matanggal ng malware ang mga file, pabagalin o i-crash ang nahawaang device o network. Pagkagambala sa network: Maaaring kumalat ang malware sa iba pang mga device sa isang network, na nagdudulot ng malawakang pagkaantala. Ransomware: Malware na nag-e-encrypt ng mga file ng biktima at humihingi ng bayad kapalit ng decryption key. Pagkalugi sa pananalapi: Maaaring maubos ng malware ang mga bank account, gumawa ng hindi awtorisadong pagbili, o maglipat ng pera mula sa account ng biktima. Pagsalakay sa privacy: Maaaring subaybayan ng malware ang aktibidad ng biktima, kumuha ng mga screenshot, magrekord ng mga keystroke, o gumamit ng camera at mikropono ng biktima. Botnets: Malware na ginagawang”zombie”ang device. Maaari itong gamitin upang ilunsad ang mga pag-atake ng Distributed Denial of Service (DDoS) sa ibang mga website o network. Pagnanakaw ng pagkakakilanlan: Maaaring nakawin ng malware ang personal na impormasyong ginamit para nakawin ang pagkakakilanlan ng biktima.
Mahalagang laging maging mapagbantay at gumawa ng mga pag-iingat upang maprotektahan ang iyong sarili mula sa malware. Bilang karagdagan, inirerekumenda namin na panatilihing napapanahon ang iyong software at gumamit ng mapagkakatiwalaang antivirus software. Gayundin, huwag kumuha ng mga app na hindi ka sigurado sa kanilang pinagmulan kahit na sa Google Play Store. Bukod pa rito, lumayo sa mga APK file hangga’t maaari.
Source/VIA: