Threat Database Mobile Malware Exobot Android κακόβουλο λογισμικό

Exobot Android κακόβουλο λογισμικό

Ένα εξελιγμένο κακόβουλο λογισμικό για κινητά, γνωστό ως Exobot, ή Exo Android Bot, στοχεύει συσκευές Android. Η απειλή είναι ικανή να εκτελεί πολυάριθμες παρεμβατικές ενέργειες στις συσκευές που έχουν παραβιαστεί. Επιπλέον, χρησιμοποιεί πολλές τεχνικές που το ξεχωρίζουν από την πλειονότητα των άλλων Trojans Android. Για παράδειγμα, το Exobot δεν απαιτεί δικαιώματα στη συσκευή και, ως εκ τούτου, δεν χρειάζεται να εκμεταλλευτεί τις υπηρεσίες προσβασιμότητας ή τα στατιστικά χρήσης στις μολυσμένες συσκευές. Μπορεί επίσης να ελεγχθεί με SMS σε περίπτωση που η συσκευή δεν διαθέτει δεδομένα κινητής τηλεφωνίας ή σύνδεση Wi-Fi.

Το Exobot μπορεί να χειριστεί τα SMS με διάφορους τρόπους. Μπορεί να τα υποκλέψει, να τα κρύψει ή να τα διαγράψει, να μεταδώσει αναφορές για εισερχόμενα μηνύματα και ακόμη και να στείλει μηνύματα SMS από μόνο του. Μία από τις κύριες λειτουργίες του είναι η δυνατότητα προσθήκης της παραβιασμένης συσκευής σε ένα botnet. Οι εισβολείς μπορούν στη συνέχεια να χρησιμοποιήσουν τη συσκευή του θύματος για να ξεκινήσουν καμπάνιες ανεπιθύμητης αλληλογραφίας που διαδίδουν περισσότερες απειλές, παραπληροφόρηση ή μη ασφαλείς συνδέσμους που οδηγούν σε ιστοτόπους που έχουν οπλιστεί.

Ο Trojan μπορεί επίσης να λάβει οδηγίες να πραγματοποιεί επιθέσεις επικάλυψης. Σε αυτές τις περιπτώσεις, η απειλή θα επικαλύψει τις νόμιμες οθόνες σύνδεσης των στοχευμένων εφαρμογών με παρόμοιες αλλά ψεύτικες εφαρμογές. Όταν οι χρήστες εισάγουν τα διαπιστευτήριά τους ή άλλες ευαίσθητες πληροφορίες στην οθόνη phishing, θα εξαχθούν και θα διατεθούν στους εγκληματίες του κυβερνοχώρου. Τα παραβιασμένα δεδομένα θα μπορούσαν να περιλαμβάνουν διαπιστευτήρια λογαριασμού, τραπεζικά στοιχεία, αριθμούς πιστωτικών/χρεωστικών καρτών κ.λπ. Οι προγραμματιστές του Exobot προσφέρουν ακόμη και τη δημιουργία ειδικών επικαλύψεων για τις εφαρμογές που σκοπεύουν να στοχεύσουν οι πελάτες τους που είναι εγκληματίες στον κυβερνοχώρο.

Το Exobot μπορεί επίσης να λάβει οδηγίες να λειτουργεί ως τύπος κλειδαριάς οθόνης. Η απειλή μπορεί να κλειδώσει τη συσκευή, να ορίσει νέο κωδικό πρόσβασης για το ξεκλείδωμα και να εμφανίσει ένα προσαρμοσμένο μήνυμα στην κλειδωμένη οθόνη. Στην πράξη, οι εισβολείς μπορούν να εμποδίσουν τους χρήστες να έχουν πρόσβαση στις μολυσμένες συσκευές Android και να απαιτήσουν πληρωμή λύτρων για να τις ξεκλειδώσουν.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...