Threat Database Mobile Malware Зловмисне програмне забезпечення Exobot для Android

Зловмисне програмне забезпечення Exobot для Android

Складне мобільне зловмисне програмне забезпечення, відоме як Exobot, або Exo Android Bot, націлено на пристрої Android. Загроза здатна виконувати численні інтрузивні дії на зламаних пристроях. Крім того, він використовує кілька методів, які відрізняють його від більшості інших троянських програм Android. Наприклад, Exobot не потребує жодних дозволів на пристрої і, таким чином, не має потреби використовувати Служби доступності чи статистику використання на заражених пристроях. Нею також можна керувати за допомогою SMS у випадку, якщо пристрій не має мобільного передавання даних або Wi-Fi.

Exobot може маніпулювати SMS різними способами. Він може перехоплювати, приховувати або видаляти їх, передавати звіти про вхідні повідомлення і навіть відправляти SMS-повідомлення самостійно. Однією з його основних функцій є можливість додати зламаний пристрій до бот-мережі. Потім зловмисники можуть використовувати пристрій жертви для запуску спам-кампаній, що поширюють більше загроз, дезінформації або небезпечних посилань, що ведуть на веб-сайти, що містять зброю.

Троян також може отримати вказівку на здійснення атак накладання. У цих випадках загроза накладе на легітимні екрани входу цільових програм схожі, але підроблені. Коли користувачі вводять свої облікові дані або іншу конфіденційну інформацію на фішинговий екран, вона буде вилучена та доступна для кіберзлочинців. Зламані дані можуть включати облікові дані облікового запису, банківські реквізити, номери кредитних/дебетових карток тощо. Розробники Exobot навіть пропонують створювати спеціальні накладки для програм, на які планують орієнтуватися їхні клієнти-кіберзлочинці.

Exobot також можна доручити діяти як тип блокування екрана. Загроза може заблокувати пристрій, встановити новий пароль для його розблокування та відобразити користувацьке повідомлення на заблокованому екрані. На практиці зловмисники можуть перешкодити користувачам отримати доступ до інфікованих пристроїв Android і вимагати сплату викупу, щоб розблокувати їх.

В тренді

Найбільше переглянуті

Завантаження...