Threat Database Mobile Malware Exobot Android -haittaohjelma

Exobot Android -haittaohjelma

Kehittynyt mobiilihaittaohjelma, joka tunnetaan nimellä Exobot tai Exo Android Bot, kohdistuu Android-laitteisiin. Uhka pystyy suorittamaan lukuisia tunkeilevia toimia rikotuissa laitteissa. Lisäksi se käyttää useita tekniikoita, jotka erottavat sen useimmista muista Android-troijalaisista. Esimerkiksi Exobot ei vaadi laitteelle mitään käyttöoikeuksia, eikä sen sellaisenaan tarvitse hyödyntää tartunnan saaneiden laitteiden saavutettavuuspalveluita tai käyttötilastoja. Sitä voidaan ohjata myös tekstiviestillä, jos laitteessa ei ole mobiilidataa tai Wi-Fi-yhteyttä.

Exobot voi käsitellä tekstiviestejä monin eri tavoin. Se voi siepata, piilottaa tai poistaa ne, lähettää raportteja saapuvista viesteistä ja jopa lähettää tekstiviestejä yksinään. Yksi sen päätehtävistä on kyky lisätä rikottu laite bottiverkkoon. Hyökkääjät voivat sitten käyttää uhrin laitetta roskapostikampanjoiden käynnistämiseen, jotka levittävät lisää uhkia, väärää tietoa tai vaarallisia linkkejä, jotka johtavat aseistetuille verkkosivustoille.

Troijalainen voidaan myös ohjeistaa suorittamaan peittohyökkäyksiä. Näissä tapauksissa uhka peittää kohdesovellusten lailliset kirjautumisnäytöt samannäköisillä mutta väärennetyillä. Kun käyttäjät syöttävät valtuustietonsa tai muita arkaluontoisia tietojaan tietojenkalastelunäytölle, ne poimitaan ja asetetaan kyberrikollisten saataville. Vaaralliset tiedot voivat sisältää tilitietoja, pankkitietoja, luotto-/pankkikorttien numeroita jne. Exobotin kehittäjät tarjoavat jopa erityisten peittokuvien luomista sovelluksille, joihin heidän kyberrikolliset asiakkaat aikovat kohdistaa.

Exobot voidaan myös ohjeistaa toimimaan eräänlaisena näytön säilytyslaitteena. Uhka voi lukita laitteen, asettaa uuden salasanan lukituksen avaamiseen ja näyttää mukautetun viestin lukitulla näytöllä. Käytännössä hyökkääjät voivat estää käyttäjiä pääsemästä tartunnan saaneisiin Android-laitteisiin ja vaatia lunnaita niiden avaamisesta.

Trendaavat

Eniten katsottu

Ladataan...