11 juta peranti Android dijangkiti perisian hasad daripada Google Play

Laporan daripada Kaspersky menunjukkan bahawa lebih daripada 11 juta peranti Android telah dijangkiti dengan perisian hasad Necro melalui dua aplikasi yang kelihatan tidak berbahaya di Google Play.

Jadual Kandungan

Necro pertama kali ditemui pada 2019 dalam aplikasi pengecaman teks CamScanner dengan lebih 100 juta muat turun di Google Play.

11 juta peranti Android dijangkiti perisian hasad daripada Google Play

Baru-baru ini, penyelidik keselamatan siber telah mendapati bahawa Necro telah muncul semula dalam kedua-dua apl popular di Google Play dan dalam pelbagai versi apl di tapak web tidak rasmi. Versi baharu perisian hasad ini telah dinaik taraf dengan lebih banyak ciri.

Pakar Kaspersky percaya bahawa pembangun aplikasi yang sah mungkin telah menggunakan alat penyepaduan iklan yang tidak disahkan, yang membantu Necro menyusup.

Wuta Camera dan Max Browser, dua apl popular di Google Play, didapati mengandungi perisian hasad Necro dengan jumlah lebih 11 juta muat turun.

Necro mudah memintas sistem keselamatan dengan menggunakan teknik yang dipanggil steganografi. Sebaik sahaja berada di dalam peranti, perisian hasad mengawal, memuat turun perisian hasad tambahan, malah secara rahsia melanggan perkhidmatan berbayar tanpa pengetahuan pengguna.

Pengguna harus segera mengalih keluar apl seperti Wuta Camera (versi 6.3.2.148 hingga 6.3.6.148 yang dijangkiti) dan Penyemak Imbas Max jika dipasang.

31 apl yang mencuri maklumat akaun bank, harus dipadamkan serta-merta (3 September 2024)

31 apl berniat jahat di bawah mampu mencuri maklumat log masuk ke akaun bank tanpa kebenaran pengguna.

Penyelidik keselamatan telah menemui perisian hasad yang dipanggil "Daam" yang boleh memintas aplikasi keselamatan yang dipasang pada telefon pintar dan menyebabkan banyak akibat yang serius.

11 juta peranti Android dijangkiti perisian hasad daripada Google Play

Jenis perisian hasad ini dinilai oleh pakar sebagai mempunyai cara operasi yang canggih, mampu mencuri data, mengumpul maklumat sensitif, mencuri dengar dan merekod semua panggilan masuk dan keluar pada telefon pintar mangsa, termasuk panggilan yang dibuat melalui aplikasi seperti Messenger, Telegram atau WhatsApp...

Menurut pakar CloudSEK, terdapat 3 aplikasi yang mengandungi perisian hasad Daam:

  • Aplikasi Psiphon mencipta rangkaian peribadi maya (VPN).
  • Permainan mudah alih Boulders.
  • Aplikasi penukar nilai mata wang Mata Wang Pro.

Di samping itu, organisasi penyelidikan keselamatan maklumat antarabangsa berkata mereka telah menemui 28 aplikasi yang cenderung menyebarkan perisian hasad, menyamar sebagai aplikasi berguna untuk menipu pengguna supaya memasangnya. Tujuh belas daripada apl itu menyamar sebagai alat VPN, mendakwa dapat membantu pengguna menyemak imbas web dengan lebih selamat dan menyembunyikan identiti sebenar mereka di Internet.

28 apl yang mengandungi kod hasad termasuk:

  • VPN Lite;
  • Papan Kekunci Animasi;
  • Blaze Stride;
  • Byte Blade VPN;
  • Pelancar Android 12;
  • Pelancar Android 13;
  • Pelancar Android 14;
  • Suapan CaptainDroid;
  • Filem Klasik Lama Percuma;
  • Perbandingan Telefon;
  • VPN Terbang Cepat;
  • VPN Fox Cepat;
  • VPN Talian Pantas;
  • Animasi Char Ging Lucu;
  • Tepi Limo;
  • OK VPN;
  • Pelancar Apl Telefon;
  • VPN Aliran Pantas;
  • Contoh VPN;
  • Guruh selamat;
  • Shine Secure;
  • Luncur Kelajuan;
  • VPN Perisai Swift;
  • VPN TurboTrack;
  • VPN Terowong Turbo;
  • VPN Flash Kuning;
  • VPN Ultra;
  • Jalankan VPN.

Pakar memberi amaran bahawa jika peranti pengguna mengandungi aplikasi ini, ia harus segera dialih keluar untuk mengelakkan risiko yang tidak diingini. Pada masa yang sama, untuk memastikan keselamatan, pengguna tidak seharusnya memuat turun aplikasi yang tidak dikenali, mendayakan ciri Google Play Protect dalam Google Play untuk dilindungi daripada perisian hasad dan menggunakan penyelesaian anti-virus yang boleh dipercayai.

Malware NGate menggunakan pembaca NFC untuk mengalirkan wang mangsa (27 Ogos)

Firma keselamatan siber ESET telah menemui perisian hasad Android yang menggunakan pembaca NFC pada peranti yang dijangkiti untuk menangkap data pembayaran daripada telefon dan menyampaikan maklumat tersebut kepada penjahat.

Malware ini menggunakan kit alat NFCGate untuk menganalisis trafik NFC, maka dinamakan NGate.

11 juta peranti Android dijangkiti perisian hasad daripada Google Play

Malware ini akan membenarkan penyangak mengeluarkan wang atau membayar pembelian di daftar tunai menggunakan data pengguna di ATM dan mesin POS (tempat jualan).

NGate berfungsi dengan menghantar mesej segera yang mengandungi pautan ke tapak web palsu yang mengumpul bukti kelayakan log masuk mangsa, meminta mangsa memasang aplikasi kerana terdapat masalah dengan penyata cukai mereka. Berdasarkan maklumat yang dikumpul, penyerang akan mempunyai akses kepada akaun bank sasaran.

Penyerang kemudian menyamar sebagai pekerja bank yang memanggil mangsa untuk menghantar mesej teks yang mengandungi pautan ke aplikasi, yang sebenarnya adalah perisian hasad NGate. Penyerang akan meminta mangsa untuk mendayakan NFC pada telefonnya dan mengimbas kad.

Melalui telefon pintar yang terjejas, NGate boleh memajukan data NFC daripada kad mangsa ke telefon pintar penyerang, yang kemudiannya boleh meniru kad tersebut. Dari situ, penyangak akan menerima maklumat masa nyata dan mengeluarkan wang dari ATM.

Terima kasih kepada perlindungan automatik Google Play Protect, tiada apl yang mengandungi NGate dikesan di Google Play pada masa ini.

Amaran: Perisian hasad baharu pakar dalam mencuri wang dan menghapuskan peranti Android

Pakar keselamatan telah menemui perisian hasad Android baharu yang dipanggil 'BingoMod' yang boleh mencuri wang daripada akaun bank dan memadamkan data telefon mangsa.

BingoMod sering menyamar sebagai aplikasi keselamatan mudah alih yang popular, diedarkan melalui mesej SMS pancingan data untuk menipu pengguna supaya memasangnya. Setelah dipasang, perisian hasad meminta pengguna memberikan akses kepada perkhidmatan kebolehaksesan, dengan itu mengambil kawalan penuh ke atas peranti untuk mencuri bukti kelayakan log masuk, mengambil tangkapan skrin, memintas mesej dan juga melakukan transaksi penipuan terus pada peranti.

11 juta peranti Android dijangkiti perisian hasad daripada Google Play

Menurut hasil penyelidikan, setiap transaksi perisian hasad ini boleh dicuri sehingga lebih daripada 16,000 USD (kira-kira 404 juta VND).

Selain itu, selepas berjaya mengeluarkan wang, BingoMod juga boleh memadamkan data pada telefon, menyukarkan mangsa untuk mendapatkan semula maklumat.

BingoMod masih dalam pembangunan pada masa ini dan pasti akan menjadi lebih berbahaya pada masa hadapan.

Oleh itu, pakar memberi amaran bahawa pengguna Android perlu berhati-hati terutamanya dengan mesej SMS yang mengandungi pautan untuk memuat turun aplikasi aneh, terutamanya yang mempunyai nama yang berkaitan dengan keselamatan untuk melindungi akaun bank dan data peribadi mereka. Selain itu, pengguna hendaklah menyemak maklumat pembangun dengan teliti dan membaca ulasan pengguna lain sebelum memasang sebarang apl.

Bagaimana untuk menyemak sama ada telefon pintar anda mempunyai aplikasi berniat jahat yang dipasang

Pengguna boleh menggunakan ciri "Play Protect" yang disepadukan oleh Google pada CH Play untuk menyemak sama ada telefon pintar mereka telah memasang sebarang aplikasi yang mengandungi kod hasad secara tidak sengaja.

Untuk menggunakan ciri ini, pengguna perlu mengakses gedung aplikasi CH Play -> klik pada ikon akaun di penjuru kanan sebelah atas -> pilih tetapan " Play Protect " -> klik pada butang " Scan ".

Selepas mengimbas, jika mesej " Tiada aplikasi berbahaya ditemui " muncul, telefon anda selamat.

Walau bagaimanapun, ciri Play Protect hanya melindungi telefon pintar anda daripada apl yang dikenal pasti oleh Google sebagai berniat jahat. Sekiranya Google tidak mengenal pasti aplikasi yang mengandungi kod hasad, ciri ini tidak boleh memberi amaran kepada pengguna.

Bagaimana untuk mengalih keluar aplikasi berniat jahat pada telefon pintar Android

Untuk mengalih keluar aplikasi berniat jahat pada telefon pintar Android, anda perlu mengakses Tetapan -> pilih tab Aplikasi -> pilih Urus aplikasi -> cari aplikasi yang ingin anda alih keluar, klik padanya dan pilih Nyahpasang .

Tinggalkan Komen

Cara Membuang Sisa Pelekat daripada Pakaian: Bertindak dengan Lembut Sebelum Kotoran Kekal Selamanya

Cara Membuang Sisa Pelekat daripada Pakaian: Bertindak dengan Lembut Sebelum Kotoran Kekal Selamanya

Cara membuang sisa pelekat daripada pakaian: daripada menanggalkannya dengan berhati-hati, menggunakan sejuk, air sabun dan pencuci kotoran sehingga ke proses membasuh. Dengan tip untuk gam super, sisa label dan fabrik sensitif.

Membersihkan penapis mesin basuh pinggan mangkuk: panduan mudah untuk mengelakkan sisa dan bau busuk

Membersihkan penapis mesin basuh pinggan mangkuk: panduan mudah untuk mengelakkan sisa dan bau busuk

Pelajari cara membersihkan penapis mesin basuh pinggan mangkuk langkah demi langkah: tanggalkan, bilas, berus, pasang semula, kekerapan dan tanda bahawa pembersihan mudah tidak lagi mencukupi.

Bolehkah Asid Sitrik Digunakan untuk Membersihkan Pelembap Udara? Panduan Langkah Keselamatan dan Amaran Mengikut Jenis

Bolehkah Asid Sitrik Digunakan untuk Membersihkan Pelembap Udara? Panduan Langkah Keselamatan dan Amaran Mengikut Jenis

Panduan membersihkan pelembap udara dengan asid sitrik: kepekatan, perendaman, pembilasan, dan amaran mengikut jenis berdasarkan maklumat rasmi pengeluar. Contoh senario hipotetikal disediakan untuk memudahkan pemahaman prosedur praktikal.

Apa yang Berlaku Jika Penapis Penyaman Udara Tidak Dibersihkan? Risiko Kos Elektrik, Kecekapan dan Kulat serta Cara Memilih Kekerapan Pembersihan

Apa yang Berlaku Jika Penapis Penyaman Udara Tidak Dibersihkan? Risiko Kos Elektrik, Kecekapan dan Kulat serta Cara Memilih Kekerapan Pembersihan

Jika penapis penyaman udara tidak dibersihkan, ia boleh menyebabkan peningkatan kos elektrik, penurunan kecekapan pemanasan dan penyejukan, serta menjadi punca bau dan kulat. Berdasarkan maklumat rasmi pengeluar dan penjimatan tenaga, artikel ini menerangkan kekerapan pembersihan, fungsi pembersihan automatik, dan cara memilih antara pembersihan sendiri atau profesional.

Mencuci beg galas dalam mesin basuh: Bila boleh dan bila lebih baik dielakkan

Mencuci beg galas dalam mesin basuh: Bila boleh dan bila lebih baik dielakkan

Ketahui bila boleh mencuci beg galas dalam mesin basuh, cara membaca label, memilih kitaran dan detergen, melindungi tali dan zip, serta bila lebih baik mencuci tangan.

Cara Membaiki Microsoft Teams Di Mana Boleh Cari Ralat Team

Cara Membaiki Microsoft Teams Di Mana Boleh Cari Ralat Team

Bosan dengan ralat Microsoft Teams Where to Find Team yang mengecewakan? Dapatkan pembetulan langkah demi langkah untuk desktop, web dan mudah alih. Selesaikannya dengan cepat dengan panduan pakar kami—tiada kemahiran teknikal diperlukan!

Cara Membaiki Ralat Bantuan Cara Menggunakan Microsoft Teams

Cara Membaiki Ralat Bantuan Cara Menggunakan Microsoft Teams

Bosan dengan Ralat Bantuan Microsoft Teams yang mengecewakan yang menyekat aliran kerja anda? Dapatkan pembetulan langkah demi langkah yang berfungsi pada versi terkini. Kosongkan cache, kemas kini dan banyak lagi—tiada kemahiran teknikal diperlukan!

Cara Membaiki Ralat Log Masuk Microsoft Teams pada Chromebook

Cara Membaiki Ralat Log Masuk Microsoft Teams pada Chromebook

Menghadapi ralat log masuk Microsoft Teams pada Chromebook? Temui penyelesaian langkah demi langkah untuk menyelesaikan masalah log masuk dengan cepat. Kosongkan cache, kemas kini aplikasi dan banyak lagi untuk kerja berpasukan yang lancar. Berfungsi pada OS Chrome terkini!

Menyelesaikan Masalah Kelewatan Persidangan Video Microsoft Teams pada Wi-Fi

Menyelesaikan Masalah Kelewatan Persidangan Video Microsoft Teams pada Wi-Fi

Bergelut dengan kelewatan persidangan video Microsoft Teams semasa menggunakan Wi-Fi? Panduan penyelesaian masalah muktamad ini memberikan penyelesaian pantas, petua lanjutan dan pengoptimuman Wi-Fi untuk memulihkan panggilan video yang jelas serta-merta.

Di Mana Boleh Cari Kod QR Microsoft Teams untuk Log Masuk Mudah Alih Pantas

Di Mana Boleh Cari Kod QR Microsoft Teams untuk Log Masuk Mudah Alih Pantas

Ketahui dengan tepat di mana untuk mencari Kod QR Microsoft Teams untuk log masuk mudah alih yang sangat pantas. Panduan langkah demi langkah dengan visual untuk memudahkan anda berhubung dalam beberapa saat—tiada kata laluan diperlukan!