Koti Arvostelut Mobiiliuhka maanantaina: paha android-sovellus varastaa tekstiviestejä

Mobiiliuhka maanantaina: paha android-sovellus varastaa tekstiviestejä

Video: Rise of Mobile Threats | Gagan Singh | TEDxHongKongSalon (Lokakuu 2024)

Video: Rise of Mobile Threats | Gagan Singh | TEDxHongKongSalon (Lokakuu 2024)
Anonim

Älypuhelimet kantavat viestejä, puhelumme, kuviamme ja jopa terveystietojamme. Olemme luoneet heihin epäsuorasti, mutta se ei aina ole hyvä idea. Tällä viikolla Malwarebytes näyttää meille haittaohjelman Android-sovelluksen, joka varastaa tekstiviestisi ja lähettää ne tuntemattomiin osiin.

Tekstiviestien varastaminen

Malwarebytes havaitsee kyseisen sovelluksen nimellä com.pch.monitor - smsspy. Yrityksen tutkijat kertoivat meille SecurityWatchissä, että tämä sovellus tykkää hiljaa tartunnan saaneista puhelimista odottaen saapuvia tekstiviestejä. Kun joku saapuu, haittaohjelma kopioi viestin sähköpostiin, oletettavasti johtamalla sovelluksen kirjoittajalle. Sovellus tarkkailee myös lähteviä puheluita.

Olemme nähneet vuosien varrella paljon sovelluksia, jotka varastavat tekstiviestisi. Joskus nämä sovellukset ovat vakoojasovelluksia, jotka kateelliset ystävät asentavat tärkeiden muiden puhelimiin. Invasiivisin näistä sovelluksista voi seurata uhrin sijaintia, siepata puhelut ja viestit ja jopa kaapata ääntä ja videota tartunnan saaneesta laitteesta. Tässä suhteessa he ovat melko samanlaisia ​​kuin etäkäyttöön tarkoitetut troijalaiset.

Tämän sovelluksen luoja ei kuitenkaan tarvitse olla kateellinen rakastaja. Olemme nähneet muita haitallisia sovelluksia, jotka sieppaavat tekstiviestejä kaksikerroisten kirjautumistietojen sieppaamiseksi. Näissä tapauksissa sovellus välittää pankista tai verkkosivustoilta lähetetyn suojakoodin hyökkääjälle, joka puolestaan ​​käyttää sitä kirjautumiseen uhrin tilille. Jotkut näiden sovellusten edistyneemmistä versioista voivat toimia jopa pöytätietokoneiden haittaohjelmien kanssa uhrien käyttäjänimen, kirjautumistunnuksen ja kaksikerroksisen koodin sieppaamiseksi.

Mutta tämän sovelluksen luoja voi yksinkertaisesti haluta mahdollisimman monta toiminnallista puhelinnumeroa. Roskapostittajat ja huijarit tarvitsevat valtavan määrän mahdollisia uhreja, ja aktiivisten puhelinnumeroiden luettelot voivat muodostaa heidän toiminnansa kulmakiven. Hyökkääjät käyttävät näitä luetteloita lähettääkseen roskapostia, tietojenkalastelulinkkejä tai jopa linkkejä haitallisiin sovelluksiin osana yksityiskohtaisia ​​rahaa ansaitsevia järjestelmiä.

Pysyminen turvassa

Com.pch.monitorista - smsspy - on paljon, mitä emme tiedä. Emme tiedä kuka kirjoitti sen, millä markkinoilla se kohdistuu tai edes mihin uhrit latasivat sen. Nämä ovat kaikki tärkeitä tekijöitä, koska haittaohjelmakampanjat ovat yleensä hyvin alueellistettuja.

  • Going After Affiliate Networks, Malware's Akilles-kantapää Going After Partner-verkot, Malware's Akilles-kantapää
  • SMS Roskapostit voidaan poistaa. SMS Roskapostit voidaan poistaa
  • Maukkaita roskapostia: Ebolahuijaus tartuttaa postilaatikoita Maukkaita roskapostia: Ebolahuijauksia tartuttaa postilaatikoita

Tästä puutteellisesta tiedosta huolimatta voit tehdä vielä paljon, jotta pidät tämän ilkeän sovelluksen (ja muidenkin siitä) puhelimesta. Ensinnäkin: Älä koskaan asenna sovellusta Google Play -kaupan ulkopuolelta ja tiedustele kaikkia saatuja linkkejä - vaikka ne olisivat luotetulta henkilöltä. Oletuksena Android-käyttöjärjestelmä estää sovellusten asentamisen Google Playn ulkopuolelta. Suosittelemme, että et poista tätä ominaisuutta käytöstä.

Toiseksi harkitse mobiilisuojaussovelluksen asentamista ja käyttöä. Malwarebytesillä on oma tarjonta, Editors 'Choice -voittajien, Bitdefender Mobile Security ja Antivirus sekä avast! Lisäksi. Mobiilisuojaus ja virustorjunta. Nämä sovellukset ovat hyvä toinen puolustuslinja, ja ne on varustettu kaikilla muilla käytännöllisillä suojausominaisuuksilla, jotka pitävät puhelimesi turvassa.

Pienellä vaivalla voit varmistaa, että yksityiset viestit pysyvät yksityisinä ja pysyvät puhelimessa.

Mobiiliuhka maanantaina: paha android-sovellus varastaa tekstiviestejä