ОБНОВЛЕНИЕ: Хакеры нашли новый способ проникнуть в ваш телефон банковского трояна Mammoth. Это может лишить вас всех сбережений | #
Загрузка вируса на телефон никогда не была проще, чем сегодня. Хакеры опробуют нас со всех сторон. Последний эксперты по безопасности от Касперского до нового банка Троянец «Мамонт».
Что может Мамонт
Mamont — это программное обеспечение, предназначенное для сбора данных для входа, в основном из онлайн-банкинга. Он может, например показывать всплывающие окна, которые накладываются на обычные приложения. Для этого он использует функцию, известную как наложение. Разумеется, когда пользователь вводит данные для входа в такое окно, они передаются злоумышленнику. Среди его другие возможности включают, например, съемку фотографий и файлов с устройства.. Например, он может попросить пользователя подтвердить свою личность, загрузив свою фотографию.
Помимо всего прочего, он способен собирать и пересылать все уведомления с устройства, в том числе из банковских приложений на серверы злоумышленников. Это дает злоумышленникам доступ к одноразовым кодам проверки. (2FA) и другие данные безопасности. Он тоже может похвастаться возможность читать SMS-сообщения или обрабатывать звонки. Например, что исходящий звонок будет переадресован на другой номер и так далее.
Как вы, наверное, догадались, Mamont — это относительно продвинутое программное обеспечение, способное создать морщины на лбу.
Как хакеры распространяют трояна?
Хакеры нашли несколько способов проникнуть в смартфоны жертв. Возможная цель например, присылают фотографии с просьбой идентифицировать человека на снимке. Однако как только пользователь открывает этот файл, на устройство загружается вредоносное ПО.
Не упускайте из виду
Знаете ли вы, сколько вы платите за электроприборы, когда вы ими не пользуетесь и они находятся в режиме ожидания? Вы можете сэкономить столько денег каждый год!
Ну ты тоже это нашел более сложный способэксперты по безопасности приблизительные. И надо отметить, что это новость.
Хакеры стремятся заразить смартфоны жертв. они создали несколько фейковых интернет-магазинов, где предлагали товары по оптовым ценам.. Покупатель также мог совершить покупку наложенным платежом. Однако мошенничество произошло только на следующий день, когда жертва получила сообщение о том, что заказ отправлен и что ссылка на приложение, через которое можно было отслеживать статус заказа. Как только пользователь скачал это приложениечто тогда выглядело правдоподобно проблема была в мире. Вы загрузили на свой телефон троянский конь.
Затем приложение запросило у пользователя несколько вещей. чувствительные привилегии. Например, чтобы она могла работать в фоновом режиме, доступ к уведомлениям, текстовым сообщениям или звонкам и тому подобное. После этого попросил жертву ввести номер отслеживания, который она ранее получила от мошенников. Эксперты по безопасности полагают, что пользователям было предложено ввести номер отслеживания, чтобы злоумышленникам было легче их идентифицировать.
Приложение для отслеживания доставки, среди прочего устанавливает связь с удаленным сервером. Вредоносное ПО тогда почти берет под свой контроль телефонпри этом он также может устанавливать другое программное обеспечение без ведома пользователя.
В заключение эксперты требуют безопасности, чтобы пользователи не «безголово» загружали какое-либо программное обеспечение на свои телефоны и не предоставляли приложениям конфиденциальные привилегии. Они открывают дверь к устройству хакерам.
КОММЕНТЫ