ΑρχικήsecurityΧρησιμοποιείτε Google Chrome; Δείτε από τι κινδυνεύει το κινητό σας!

Χρησιμοποιείτε Google Chrome; Δείτε από τι κινδυνεύει το κινητό σας!

[su_heading size=”18″ margin=”40″]Νέος ιός για Android μεταδίδεται μέσω πλαστών ενημερώσεων του Google Chrome, θέτοντας σε κίνδυνο τα τραπεζικά σας στοιχεία[/su_heading]

Χρησιμοποιείτε Google Chrome; Δείτε από τι κινδυνεύει το κινητό σας!

Ερευνητές ασφαλείας έχουν ανακαλύψει ένα εξελιγμένο malware που στοχεύει συσκευές Android και “μεταμφιέζεται” ως ένα “αθώο” πακέτο ενημέρωσης του Google Chrome.

Οι απατεώνες διανέμουν το  ψεύτικο πακέτο ενημέρωσης ως ένα downloadable αρχείο APK, που οι χρήστες πρέπει να εκτέλεσουν πατώντας πάνω του. Εάν κάποιος χρήστης δεν είναι εξοικειωμένος με την διαδικασία ενημέρωσης των  εφαρμογών μέσω του Google Play Store, ή απλά η συσκευή του δεν διαθέτει το συγκεκριμένο market, τότε είναι πολύ εύκολο να πέσει στην παγίδα.

[su_divider top=”no” text=”Πάνω από 750.000 websites παραβιάστηκαν μέσα σε ένα χρόνο!” divider_color=”#9992″ margin=”25″]

Το Malware ζητά δικαιώματα διαχειριστή

[su_divider top=”no” text=”Πάνω από 750.000 websites παραβιάστηκαν μέσα σε ένα χρόνο!” divider_color=”#9992″ margin=”25″]

Όταν ο χρήστης πατήσει  εκτέλεση, το πλαστό πακέτο ενημέρωσης του Chrome ζητά δικαιώματα διαχειριστή. Δεδομένου ότι πρόκειται για μια ενημερωμένη έκδοση που παρέχεται από την “Google”, οι περισσότεροι χρήστες θα είναι μάλλον πρόθυμοι στο να παρέχουν τα εν λόγω δικαιώματα. Όταν το malware λάβει δικαιώματα root, ξεκινά την κακόβουλη δράση του.

[su_quote]Σύμφωνα με ερευνητές ασφαλείας της Zscaler, το κακόβουλο λογισμικό είναι πολύ ισχυρό και διαθέτει πλήθος λειτουργιών και προηγμένων δυνατοτήτων. Μεταξύ αυτών περιλαμβάνεται και το σκανάρισμα των συσκευών για τον εντοπισμό τυχόν εγκατεστημένων λύσεων antivirus, όπως Kaspersky, ESET, Avast και Dr.Web, τερματίζοντας εν συνεχεία τη λειτουργία τους.[/su_quote]

Επιπλέον το malware μπορεί να παρακολουθεί τις εισερχόμενες και εξερχόμενες κλήσεις, τα μηνύματα SMS, καθώς και την έναρξη ή τον τερματισμό των κλήσεων και την αποστολή μηνυμάτων SMS.

[su_button url=”https://www.secnews.gr/103478/how-to-use-your-android-smartphone-as-remote-mouse-and-keyboard-for-pc” target=”blank” style=”3d” background=”#43e88b” color=”#ffffff7″ wide=”yes” center=”yes” radius=”0″ icon_color=”#ffffff”]Δείτε ακόμα: Kάντε το Android smartphone σας ποντίκι/πληκτρολόγιο για το PC σας![/su_button]

[su_divider top=”no” text=”Πάνω από 750.000 websites παραβιάστηκαν μέσα σε ένα χρόνο!” divider_color=”#9992″ margin=”25″]

Το Malware κλέβει τα στοιχεία της πιστωτικής σας κάρτας

[su_divider top=”no” text=”Πάνω από 750.000 websites παραβιάστηκαν μέσα σε ένα χρόνο!” divider_color=”#9992″ margin=”25″]

Η πιο επικίνδυνη συμπεριφορά που παρατηρήθηκε στο κακόβουλο λογισμικό, είναι ότι εμφανίζει ένα αναδυόμενο παράθυρο ζητώντας τα στοιχεία των πιστωτικών  καρτών των χρηστών, κάθε φορά που ανοίγουν την εφαρμογή Play Store της Google.

Εάν οι χρήστες κάνουν το λάθος να συμπληρώσουν τις πληροφορίες στην αναδυόμενη φόρμα, τότε αυτές αποστέλλονται μέσω SMS σε έναν αριθμό τηλεφώνου στη Ρωσία. Επίσης, το κακόβουλο λογισμικό συλλέγει το ιστορικό περιήγησης  του chrome και το στέλνει σε ένα C & C εξυπηρετητή, μαζί με διάφορες άλλες πληροφορίες.

Μια ακόμη ιδιαιτερότητα της εκστρατείας διανομής του malware είναι το γεγονός ότι οι επιτιθέμενοι χρησιμοποιούν μια μεγάλη συλλογή  domain για να “φιλοξενήσουν” το κακόβουλο λογισμικό, τα οποία αλλάζουν σε τακτά χρονικά διαστήματα. Όλα τα domains έχουν καταχωρηθεί με ονόματα  όπως Android, Google και Chrome, προκειμένου να μπερδέψουν και να ξεγελάσουν τους χρήστες, κάνοντας τους να πιστεύουν οτι έχουν κατεβάσει το κακόβουλο λογισμικό από τον επίσημο διακομιστή της Google.

Οι εμπειρογνώμονες της Zscaler λένε ότι ο μόνος τρόπος για να αφαιρέσετε το κακόβουλο λογισμικό είναι να επαναφέρετε τη συσκευή σας στις εργοστασιακές ρυθμίσεις.

Nat BotPak
Nat BotPak
LIFE IS TOO SHORT to remove usb safely

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS