Дроппер вредоносного ПО с именем «Clast82»Был обнаружен в нескольких приложениях для Android. Этот дроппер специально разработан для доставки финансовых вредоносных программ. В хакеры удаленно крадут данные с телефонов Android, а вредоносное ПО распространяется из 8 банковских приложений из Google Play Store.
Предупреждение о вредоносном ПО для Android: Malware Dropper Clast82, извлекает вредоносное ПО AlienBot и MRAT
Операционная система Android имеет больше пользователей во всем мире, поскольку она позволяет так много делать. Но иногда это становится опасным, когда идет речь о неприкосновенности частной жизни. Исследователи обнаружили несколько опасных приложений, которые могут привести к утечке ваших данных. Этот дроппер не отслеживается Google Play Protect.
Капельница Clast82 устанавливает AlienBot Banker, это вредоносное ПО, которое может удаленно внедрять вредоносный код в легальные финансовые приложения. И это также устанавливает MRAT и получает доступ к вашему мобильному телефону.
С помощью этих двух программ хакер может захватить ваш телефон и взломать банковские приложения. Даже коды двухфакторной аутентификации (2FA) будут введены и украдут финансовые данные.
Исследователи объяснили, что когда пользователь загружает одно из приложений, он запускает службу из MainActivity, которая запускает поток сброса, называемый LoaderService.
Исследователи сказали:
«Получив контроль над устройством, злоумышленник имеет возможность управлять определенными функциями, как если бы они удерживали устройство физически, например, устанавливая новое приложение на устройство или даже управляя им с помощью TeamViewer».
Вот список из восьми приложений, доступных на Google Play Store. Эти приложения могут украсть ваш банковский счет и обойти двухэтапную аутентификацию.
Ознакомьтесь со списком и убедитесь, что вы удалили приложение, если оно есть на вашем телефоне из данного списка.
- Cake VPN (com.lazycoder.cakevpns)
- Тихоокеанский VPN (com.protectvpn.freeapp)
- eVPN (com.abcd.evpnfree)
- BeatPlayer (com.crrl.beatplayers)
- Сканер QR / штрих-кода MAX (com.bezrukd.qrcodebarcode)
- Музыкальный проигрыватель (com.revosleap.samplemusicplayers)
- tooltipnatorlibrary (com.mistergrizzlys.docscanpro)
- QRecorder (com.record.callvoicerecorder)