Смартфоны обогнали компьютеры как самое популярное устройство для доступа в Интернет. Android - ведущая операционная система в мире, и киберпреступники уже давно нацелены на ее пользователей с помощью различных типов вредоносных программ, в том числе троянов.
В дикой природе был замечен новый опасный троян для Android, получивший название GriftHorse.
Троян GriftHorse прячется в приложениях
Мобильная охранная компания Зимпериум на этой неделе опубликовал обширный отчет, в котором говорится, что GriftHorse украл сотни миллионов долларов у более чем 10 миллионов пользователей Android примерно в 70 странах мира.
Киберпреступники, стоящие за GriftHorse, не полагаются на обычную тактику развертывания. Вместо этого они запускают вредоносное ПО через, казалось бы, законные приложения, большинство из которых были доступны в Play Store, пока Zimperium не уведомил Google.
СВЯЗАННЫЕ С: Отчет: Google Play Protect отстой при обнаружении вредоносных программ
В кампании GriftHorse, которая началась в ноябре 2020 года, было использовано более 200 приложений. Они были распределены по различным категориям, что позволяло злоумышленникам атаковать широкий круг пользователей.
Как работает троян GriftHorse
Принцип работы троянца GriftHorse довольно прост. Как только жертва загружает вредоносное приложение, ее засыпают уведомлениями, в которых говорится, что она выиграла приз (например, «Получите свой ПОДАРОК сегодня БЕСПЛАТНО»), и ей просто нужно забрать его.
Уведомления рассылаются до пяти раз в час, пока жертва не согласится ввести свой номер телефона. Как только они это сделают, они будут подписаны на премиальную SMS-службу, которая стоит около 40 долларов в месяц.
Уведомления обычно на родном языке жертвы - это элементарное социальная инженерия Этот метод увеличивает вероятность успеха киберпреступников, потому что людям, как правило, удобнее делиться информацией, когда их спрашивают на их родном языке.
Защитите себя от GriftHorse
Хотя приложения GriftHorse больше нельзя загрузить из Google Play Store, они доступны на несколько сторонних магазинов приложений, что показывает, насколько важно никогда не загружать приложения из ненадежных источники.
С другой стороны, тот факт, что они были доступны в самом популярном магазине приложений в мире, говорит о том, что никогда нельзя быть слишком осторожным.
Чтобы защитить свое устройство (и свой банковский счет), держитесь подальше от приложений от неизвестных разработчиков, обратите внимание проверять, никогда не устанавливать приложения, требующие необычных разрешений, и подумать об инвестициях в защиту от вредоносных программ. программное обеспечение.
Защитите свое устройство Android с помощью одного из этих ведущих антивирусных приложений для Android.
Читать далее
- Безопасность
- Android
- Троянский конь
- Смартфон
Дамир - внештатный писатель и репортер, чья работа посвящена кибербезопасности. Помимо письма, он любит читать, музыку и кино.
Подписывайтесь на нашу новостную рассылку
Подпишитесь на нашу рассылку, чтобы получать технические советы, обзоры, бесплатные электронные книги и эксклюзивные предложения!
Нажмите здесь, чтобы подписаться