Threat Database Mobile Malware มัลแวร์ Exobot Android

มัลแวร์ Exobot Android

มัลแวร์มือถือที่ซับซ้อนซึ่งรู้จักกันในชื่อ Exobot หรือ Exo Android Bot กำลังกำหนดเป้าหมายอุปกรณ์ Android ภัยคุกคามสามารถดำเนินการล่วงล้ำหลายอย่างบนอุปกรณ์ที่ถูกละเมิด นอกจากนี้ มันใช้เทคนิคหลายอย่างที่แตกต่างจากโทรจัน Android ส่วนใหญ่ ตัวอย่างเช่น Exobot ไม่ต้องการการอนุญาตใด ๆ บนอุปกรณ์ ดังนั้นจึงไม่จำเป็นต้องใช้ประโยชน์จากบริการการเข้าถึงข้อมูลหรือสถิติการใช้งานบนอุปกรณ์ที่ติดไวรัส นอกจากนี้ยังสามารถควบคุมด้วย SMS ในกรณีที่อุปกรณ์ไม่มีข้อมูลมือถือหรือการเชื่อมต่อ Wi-Fi

Exobot สามารถจัดการ SMS ได้หลายวิธี มันสามารถสกัดกั้น ซ่อน หรือลบ ส่งรายงานเกี่ยวกับข้อความที่เข้ามา หรือแม้แต่ส่งข้อความ SMS ด้วยตัวเอง หน้าที่หลักประการหนึ่งคือความสามารถในการเพิ่มอุปกรณ์ที่ละเมิดไปยังบ็อตเน็ต จากนั้นผู้โจมตีสามารถใช้อุปกรณ์ของเหยื่อเพื่อเปิดตัวแคมเปญสแปมที่แพร่กระจายภัยคุกคาม ข้อมูลที่ผิด หรือลิงก์ที่ไม่ปลอดภัยซึ่งนำไปสู่เว็บไซต์ที่มีอาวุธ

โทรจันยังสามารถสั่งให้ทำการโจมตีซ้อนทับได้ ในกรณีเหล่านี้ ภัยคุกคามจะซ้อนทับหน้าจอการเข้าสู่ระบบที่ถูกต้องตามกฎหมายของแอปพลิเคชันเป้าหมายด้วยหน้าจอที่ดูคล้ายคลึงกันแต่เป็นของปลอม เมื่อผู้ใช้ป้อนข้อมูลประจำตัวหรือข้อมูลที่ละเอียดอ่อนอื่น ๆ ลงในหน้าจอฟิชชิ่ง ข้อมูลนั้นจะถูกดึงออกมาและเผยแพร่ต่ออาชญากรไซเบอร์ ข้อมูลที่ถูกบุกรุกอาจรวมถึงข้อมูลประจำตัวของบัญชี รายละเอียดธนาคาร หมายเลขบัตรเครดิต/เดบิต ฯลฯ นักพัฒนาของ Exobot ยังเสนอให้สร้างโอเวอร์เลย์เฉพาะสำหรับแอปพลิเคชันที่ลูกค้าอาชญากรไซเบอร์วางแผนที่จะกำหนดเป้าหมาย

Exobot ยังสามารถสั่งให้ทำหน้าที่เป็นตัวล็อกหน้าจอได้อีกด้วย ภัยคุกคามสามารถล็อกอุปกรณ์ ตั้งรหัสผ่านใหม่เพื่อปลดล็อก และแสดงข้อความที่กำหนดเองบนหน้าจอล็อก ในทางปฏิบัติ ผู้โจมตีสามารถป้องกันไม่ให้ผู้ใช้เข้าถึงอุปกรณ์ Android ที่ติดไวรัสและเรียกค่าไถ่เพื่อปลดล็อก

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...