Video: TOP 10 Tajné funkce mobilu o kterých 90% lidí neví (Listopad 2024)
Smartphony nesou naše zprávy, naše hovory, naše obrázky a dokonce i naše zdravotní údaje. Začali jsme jim implicitně věřit, ale to není vždy dobrý nápad. Tento týden nám Malwarebytes ukazuje škodlivou aplikaci pro Android, která ukradne vaše SMS zprávy a odešle je do neznámých částí.
SMS krádež aplikace
Malwarebytes detekuje tuto konkrétní aplikaci jako com.pch.monitor - smsspy. Vědci společnosti nám na SecurityWatch řekli, že se tato aplikace tiše skrývá na infikovaných telefonech a čeká na příchozí SMS zprávy. Když někdo dorazí, škodlivá aplikace zkopíruje zprávu do e-mailu a pravděpodobně směřuje k jejímu autorovi. Aplikace také hlídá odchozí hovory.
V průběhu let jsme viděli mnoho aplikací, které ukradou vaše SMS zprávy. Někdy se jedná o špionážní aplikace nainstalované žárlivými milenci do telefonů jejich významných ostatních. Nejinvazivnější z těchto aplikací mohou sledovat polohu oběti, zachytávat hovory a zprávy a dokonce zachytit zvuk a video z infikovaného zařízení. V tomto ohledu jsou velmi podobné trojským koni pro vzdálený přístup.
Tvůrcem této konkrétní aplikace však nemusí být žárlivý milenec. Viděli jsme další škodlivé aplikace, které zachycují zprávy SMS, aby zachytily dvoufaktorové přihlašovací údaje. V těchto případech aplikace přepošle bezpečnostní kód zaslaný z banky nebo webu útočníkovi, který jej následně použije k přihlášení k účtu oběti. Některé pokročilejší verze těchto aplikací mohou dokonce pracovat ve spojení s malwarem ve stolních počítačích, aby zachytily uživatelské jméno, přihlašovací jméno a dvoufaktorový kód oběti.
Tvůrce této aplikace však může jednoduše chtít co nejvíce funkčních telefonních čísel. Spameri a podvodníci potřebují obrovské množství potenciálních obětí a seznamy aktivních telefonních čísel mohou být základním kamenem jejich činnosti. Útočníci používají tyto seznamy k odesílání spamu, phishingových odkazů nebo dokonce odkazů na škodlivé aplikace jako součást propracovaných schémat vydělávání peněz.
Zůstaňte v bezpečí
O com.pch.monitor - sposspy nevíme mnoho. Nevíme, kdo to napsal, na co se zaměřuje, ani kde jej stáhli oběti. To jsou všechny důležité faktory, protože kampaně proti malwaru jsou velmi regionalizované.
- Jít po Affiliate Networks, Malware's Achilles 'pata Jít Po Affiliate Networks, Malware's Achilles' Pata
- Spam SMS lze odstranit. Spam SMS lze odstranit
- Chutný spam: Ebola podvod infikuje Doručená pošta Chutný spam: Ebola podvod napadá Doručená pošta
Navzdory tomuto nedostatku informací stále můžete udělat mnoho pro to, abyste tuto ošklivou aplikaci (a další podobné) nechali mimo telefon. Za prvé: Nikdy neinstalujte aplikaci mimo obchod Google Play a nezkoušejte každý odkaz, který obdržíte, i když pochází od někoho, komu důvěřujete. Ve výchozím nastavení bude operační systém Android blokovat instalaci aplikací mimo Google Play. Doporučujeme tuto funkci nevypínat.
Za druhé, zvažte instalaci a používání mobilní bezpečnostní aplikace. Malwarebytes má svou vlastní nabídku, kromě výherců Volba editorů, Bitdefender Mobile Security a Antivirus a avast! Mobilní zabezpečení a antivirové programy. Tyto aplikace jsou dobrou druhou obrannou linií a jsou dodávány s dalšími užitečnými bezpečnostními funkcemi, které udržují telefon v bezpečí.
S trochou úsilí se můžete ujistit, že vaše soukromé zprávy zůstanou soukromé a zůstanou v telefonu.