Talianska spoločnosť zaoberajúca sa kybernetickou bezpečnosťou D3Lab objavila novú stratégiu šírenia malvér SpyNote na zariadeniach so systémom Android, v ktorej sa škodlivá aplikácia vydáva za seizmickú výstražnú službu.
Podvodná aplikácia emuluje rozhranie IT Alert, legitímnej služby oddelenia ochrany Talianska štátna služba vydávala verejné varovania týkajúce sa prírodných katastrof a núdzových situácií núdzový.
pozrieť viac
Animácia ESA reprodukuje veľkolepý prelet nad tajomnou oblasťou...
Ocenenie za technologickú inováciu ANP 2023 má…
Kyberzločinci vytvárajú falošnú webovú stránku, ktorá napodobňuje rozhranie IT Alert a varuje návštevníkov pred možnosťou zemetrasenia v dôsledku sopečnej erupcie. Potom požiadajú používateľov, aby si nainštalovali škodlivú aplikáciu.
D3Lab objasňuje, že keď sa ľudia pokúsia stiahnuť aplikáciu do zariadení so systémom iOS, sú presmerovaní na pravú webovú stránku platformy výstrah.
Avšak na zariadeniach Android, stiahne sa súbor APK, ktorý obsahuje malvér. Je dôležité poznamenať, že tento postup prebieha mimo obchodu Google Play, čím sa vyhnete bezpečnostným opatreniam oficiálneho obchodu.
Po inštalácii podvodná aplikácia vyžaduje od používateľov sériu invazívnych povolení vrátane prístupu k funkciám prístupnosti.
(Obrázok: zverejnenie)
SpyNote je schopný vykonávať rôzne rušivé akcie na infikovaných zariadeniach, ako je napríklad zachytávanie obrázkov na obrazovke, uskutočňovať hovory a zachytávať prístupové údaje do bankových a sieťových aplikácií sociálna.
Odporúčanie pre Talianov, ktorých sa to mohlo týkať, je odinštalovať aplikáciu, použiť softvér antivírus na svojich zariadeniach a nakupujte nové aplikácie iba prostredníctvom oficiálneho obchodu Google, Google Play Obchod.
V reakcii na správu od BleepingComputer hovorca Google potvrdil, že žiadna z aplikácií v obchode Play neobsahuje malvér SpyNote.
Vo vyhlásení sa zdôraznilo, že kontrola vykonaná spoločnosťou nezistila takúto hrozbu v predajni a zdôraznilo sa, že Obchod Play využíva službu Google Play Protect na blokovanie škodlivého obsahu a upozorňovanie používateľov na potenciál škrabance.
V Trezeme Digital chápeme dôležitosť efektívnej komunikácie. Vieme, že na každom slove záleží, a preto sa snažíme poskytovať obsah, ktorý je relevantný, pútavý a prispôsobený vašim potrebám.