Выпущено новое предупреждение о вредоносном ПО, заразившем множество устройств Android в Азии.

Фан Ван Хоа May 9, 2023 14:42

(Baonghean.vn) - Недавно был обнаружен новый троян для Android, заразивший более 600 000 пользователей в Юго-Восточной Азии через магазин приложений Google Play.

Исследователи в области безопасности предупреждают об обнаружении двух новых типов троянов для Android, нацеленных на пользователей в Юго-Восточной и Восточной Азии. Один из них уже установился сотни тысяч раз через магазин приложений Google Play.

Иллюстративное изображение.

Согласно отчету известной российской компании по кибербезопасности «Лаборатория Касперский», этот троян, получивший название Fleckpe, впервые появился в 2022 году и распространялся через вредоносные приложения в магазине приложений Google Play.

Компания Kaspersky выявила в общей сложности 11 вредоносных приложений в официальном магазине приложений Google Play, которые были установлены более 620 000 раз. Эти вредоносные приложения, такие как утилиты для редактирования фотографий, наборы обоев для смартфонов и аналогичное программное обеспечение, были удалены из магазина приложений Google Play.

При запуске на зараженном устройстве вредоносная программа Fleckpe загружает библиотеку, содержащую вирусную программу, которая предназначена для установления соединения с сервером управления и контроля (C&C) и отправки информации об зараженном устройстве.

Сервер отвечает платной страницей регистрации, которую троян загружает в невидимом окне браузера. Если для регистрации требуется код подтверждения, вредоносная программа использует ранее запрошенный доступ к области уведомлений, получает этот код и вводит его на страницу для завершения процесса регистрации.

Большинство жертв вредоносной программы Fleckpe были выявлены в Таиланде, но вредоносное ПО также заразило устройства пользователей в Индонезии, Малайзии, Польше и Сингапуре.

Второй выявленный вредоносный код, получивший название FluHorse, также распространяется через вредоносные приложения. Однако, в отличие от Fleckpe, эти приложения проникают в устройства жертв через фишинговые электронные письма, как сообщает израильская компания по кибербезопасности Check Point.

Вредоносная программа FluHorse имитирует популярные приложения, которые установлены более миллиона раз в магазине приложений Google Play, и специально разработана для пользователей в Тайване (платные приложения) и Вьетнаме (банковские приложения).

Это вредоносное ПО предназначено для сбора учетных данных для входа в систему и кодов двухфакторной аутентификации (2FA), передаваемых жертвам по SMS, и отправки их оператору связи. Фишинговые электронные письма содержат приманку, связанную с оплатой дорожных сборов, и направляют жертв на поддельный веб-сайт, используемый для распространения вредоносных приложений.

После установки вредоносного приложения жертве будет предложено ввести учетные данные, а затем подождать 10 или 15 минут, пока информация будет проверена.

В это время злоумышленники пытаются использовать учетные данные для входа в систему, чтобы совершать вредоносные транзакции, а вредоносное ПО злоупотребляет ранее запрошенными разрешениями, чтобы перенаправлять любые SMS-коды подтверждения злоумышленникам.

По данным компании Check Point, занимающейся кибербезопасностью, жертвами вредоносного ПО FluHorse стали самые разные люди, в том числе видные деятели, такие как правительственные чиновники.

0 0 0
х
Выпущено новое предупреждение о вредоносном ПО, заразившем множество устройств Android в Азии.
Google News
ПИТАТЬСЯ ОТБЕСПЛАТНОCMS- ПРОДУКТ ИЗНЕКО