Threat Database Malware Κλεφτοπόλεμος

Κλεφτοπόλεμος

Σήμερα, με τον συνεχώς αυξανόμενο αριθμό smartphones σε παγκόσμιο επίπεδο, υπάρχουν τύποι κακόβουλου λογισμικού που στοχεύουν σε κινητές συσκευές. Μεταξύ αυτών είναι μια απειλή που συχνά αναφέρεται ως απάτη κλικ. Συνήθως, κάντε κλικ σε απάτη που περιλαμβάνει έναν σκιερό διαχειριστή ενός ιστότοπου με διαφημίσεις που πληρώνουν χαμηλόμισθους εργαζόμενους ή χρησιμοποιούν bots για να κάνουν κλικ στις διαφημίσεις που υπάρχουν στον ιστότοπό τους για να δημιουργήσουν περισσότερα έσοδα από τα διαφημιζόμενα μέρη στην πλατφόρμα τους. Εντούτοις, κάντε κλικ στην απάτη μπορούν επίσης να λάβουν άλλες μορφές, όπως η ενίσχυση των στατιστικών των κινητών εφαρμογών. Αυτή είναι η περίπτωση της απειλής Guerilla - ενός Trojan Android, ο στόχος του οποίου είναι να πειραματιστεί με τις κινητές συσκευές και να τις χρησιμοποιήσει για να αντλήσει τεχνητά τα στατιστικά στοιχεία των διαφόρων εφαρμογών που φιλοξενούνται στο Google Play Store.

Μέθοδος πολλαπλασιασμού

Οι δημιουργοί του Τάγου του Guerilla διανεμούσαν αυτήν την απειλή μέσω ψευδών εφαρμογών που βρίσκονταν στο Google Play Store. Αυτό μας οδηγεί στο συμπέρασμα ότι οι συντάκτες αυτής της απειλής έχουν παρακάμψει τους ελέγχους ασφάλειας που οι προγραμματιστές στο Google Play Store είχαν εγκαταστήσει με επιτυχία. Ωστόσο, οι εν λόγω εφαρμογές δεν έφεραν το ανασφαλές ωφέλιμο φορτίο του Trojan της Guerilla Android. Αντ 'αυτού, θα λειτουργούν ως downloaders. Μόλις ο χρήστης μεταφορτώσει και εγκαταστήσει την ψεύτικη εφαρμογή, θα συνδέσει γρήγορα τον διακομιστή C & C (Command & Control) των εισβολέων και θα ανακτήσει το μη ασφαλές ωφέλιμο φορτίο του Τρωικού Guerilla.

Ο σκοπός του κακόβουλου λογισμικού Guerilla

Όταν το κακόβουλο λογισμικό Guerilla είναι έτοιμο, θα χρησιμοποιήσει ένα πολύ σημαντικό ποσό δεδομένων, επειδή αυτή η απειλή έχει προγραμματιστεί για να αναζητήσει συγκεκριμένες εφαρμογές που φιλοξενούνται στο Google Play Store, να τις κατεβάσετε, να τους δώσουν θετική κριτική και στη συνέχεια να τις διαγράψουν έτσι ώστε οι χρήστες να μην παρατηρούν ότι υπάρχει μη εξουσιοδοτημένη δραστηριότητα στις κινητές τους συσκευές.

Εκτός από την πτυχή απάτης κλικ της επίθεσης, η απειλή Guerilla έχει τη δυνατότητα να προκαλέσει περισσότερες ζημιές στον κατεστραμμένο οικοδεσπότη σημαντικά. Αυτό συμβαίνει επειδή το κακόβουλο λογισμικό Guerilla μπορεί επίσης να χρησιμεύσει ως Trojan, το οποίο θα επέτρεπε στους χειριστές του να δημιουργούν πρόσθετες απειλές για τη μολυσμένη συσκευή Android.

Εάν χρησιμοποιείτε κινητή συσκευή Android, βεβαιωθείτε ότι επενδύετε σε μια αξιόπιστη εφαρμογή κατά του κακόβουλου λογισμικού που είναι συμβατή με το σύστημά σας. Μην ξεχάσετε να ενημερώνετε τακτικά την εφαρμογή για να εξασφαλίσετε τη μέγιστη ασφάλεια για τη συσκευή σας.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...