Android マルウェア Anubis が Google Play ストアに復活したとソフォスのセキュリティ研究者が報告しています。このマルウェアがスマートフォンやタブレットに侵入すると、銀行口座からお金を盗み、Paypal アカウントの内容を略奪します。アヌビスはテレグラムやツイッターなどのアプリケーションにも潜んでいるので注意してください。すべてをご説明いたします。
覚えておいてください: 2018 年 8 月に、Anubis マルウェアが再び Play ストアに戻ってきましたあなたの銀行口座の内容を吸い上げることを目的としています。ソフォスからの警告を受けた Google は、感染した 30 個のアプリケーションをストアからすぐに削除しました。残念ながら、バンキング型トロイの木馬は最近、新たな形式で復活したと Sophos Labs が発表しました。ブログ投稿。
ターゲットのスマートフォンに侵入することに成功するために、アヌビスは次のふりをします。「税金計算機、通貨換算機、ゲームまたはユーティリティ アプリケーション」。このマルウェアは「ダウンローダー」のカテゴリに属します。悪意のあるコードは含まれていません。したがって、マルウェアは簡単に騙すことができますGoogleが導入した防御メカニズム。それはトリックです「ますます広まっている」、ソフォスを強調します。
侵害されたアプリケーションをデバイスにインストールすると、一見無害なコード部分がリモート サーバーから Anubis マルウェアのダウンロードを自動的にトリガーします。このため、アプリケーションは特定の権限を要求する必要さえありません。その後、マルウェアは必要なアクセシビリティ権限を自動的に自身に付与します。
こちらもお読みください:この Android マルウェアは、わずか 5 秒であなたの PayPal アカウントを略奪します。
アヌビスはあなたが使うのを辛抱強く待っています「銀行アプリケーション、または Paypal、Amazon、Ebay などのアプリケーション」。ソフォスによると、このマルウェアは以下をターゲットとしています。「世界には数多くの銀行がある」。被害者を騙すために、マルウェアは銀行アプリケーションの上に偽のダイアログ ボックスを開きます。当然のことながら、Anubis は銀行口座の詳細を吸い出し、ハッカーに渡します。この情報があれば、彼らは好きなときにあなたのアカウントから送金を行うことができます。その過程で、アヌビスもまた、Ebay または Amazon で識別子を収集する。
Android Anubis マルウェアは Twitter と Telegram にも潜んでいます
最近、ハッカーは Twitter や Telegram にも Anubis を展開します。悪意のあるコードを含む暗号化されたメッセージを介して、ユーザーの知らないうちにマルウェアのダウンロードが引き起こされる可能性があります。ソフォスによって非難されたアカウントはすぐに停止されました。ただし、引き続き注意してください。他のアカウントでは、Anubis をインストールすることを目的としたコードが、場合によっては気づかないうちに依然として拡散しています。
こちらもお読みください:Twitter ミームにスパイウェアが潜んでいる
いつものように、ソフォスは次のことを行わないことをお勧めします。「Play ストアで有名な開発者からアプリをダウンロードする」そして彼らのアカウントについて調べます。この種のマルウェアに遭遇したことがありますか?自分を守るためのヒントは何ですか?コメントでのご意見をお待ちしております。