Huis > Cyber ​​Nieuws > Banking Trojaanse paarden voor Android besmet voorbij 200,000 Gebruikers
CYBER NEWS

Banking Trojans voor Android Infect Over 200,000 Gebruikers

Android-trojan-spylockerOnderzoekers hebben gemeld dat Android-telefoons zijn besmet in een massale herverdeling campagnes van banking malware voor de mobiele OS. experts op Avast hebben gemeld dat de malware is een geëvolueerde versie van wat bekend staat als GM Bot - een banking trojan voor het eerst ontdekt in het jaar 2014.

GM Bot Van Russische Origins

Wanneer de mobiele malware eerste is ontdekt, is gemeld zeer succesvol te wijten aan zijn om het de broncode gemaakt door een donkere netto-ontwikkelaar gaat onder de bijnaam Ganjaman.

De ontwikkelaar inderdaad zorgen voor een zeer vervelende stukje malware, maar hij had niet de ontwikkeling van methoden om de malware geschikt te maken om het te verkopen op de zwarte malware en aangezien de winsten waren waarschijnlijk laag, het virus in het vrije met zich mee broncode.

Ganjaman Achter New Banking Trojan

De dev van deze malware bleef het niet bij, echter. In feite, nieuwe iteratie van de malware werd later vrijgelaten waardoor de kans om nog eens te genereren inkomsten uit deze vervelende malware.

De tweede versie, ook bekend als GM Bot v2, was ook bekend om zijn vele verbetering, maar de maker nog steeds geen ondersteuning bieden, resulterend in zijn band deep web marktplaatsen.

GM Bot echter, heeft veel aan populariteit gewonnen juist door hoe gevaarlijk het was. Maar naast de degenen die direct betrokken zijn bij de ontwikkeling van Android die leren begon ongeveer GM Bot, de malware is ook erg populair geworden onder de schrijvers van malware ook, wat resulteert in tal van varianten van het vrijgegeven in de deep web.

Niet alleen dit, maar de methoden van de manier waarop GM Bot infecteert ook veranderd, met behulp van social engineering om persoonlijk identificeerbare informatie te extraheren, als een foto van de persoonlijke ID-kaart of een selfie naast de ID.

GM Bot Nu Infecteert op Android 6.0 en Nieuwer

De cyber-criminelen achter GM Bot zijn erg creatief als het gaat om het infecteren van nieuwere Android-apparaten. Zij kunnen de kwaadaardige code die de GM Bot virus in een volledig legitieme applicatie achter een web-speler of een plug-in te voegen, zoals Flash, bijvoorbeeld. Voorkomende manier om besmet te raken is ook door het downloaden-niet bevestigd applicaties van derden websites en.

Dit is een kans voor de ontwikkelaar die inkomsten heeft gegenereerd de verkoop van de banking trojan voor Android-apparaten, die resulteerde in een hoog percentage van de infecties in verband met een groot aantal banken op verschillende punten van de wereld geschapen.

Wat over de toekomst van GM Bot

Onderzoekers voelen zich ervan overtuigd dat deze malware zal blijven genereren van inkomsten en het is helemaal aan Ganjaman, het is ontwikkelaar om het risico op het ontwikkelen van een 3e versie nemen, die nog meer op grote schaal kan worden verspreid als de juiste verdeling strategieën worden gebruikt door oplichters.

Ventsislav Krastev

Ventsislav is sindsdien een cybersecurity-expert bij SensorsTechForum 2015. Hij heeft onderzoek gedaan, aan het bedekken, slachtoffers helpen met de nieuwste malware-infecties plus het testen en beoordelen van software en de nieuwste technische ontwikkelingen. Na afgestudeerd Marketing, alsmede, Ventsislav heeft ook een passie voor het leren van nieuwe verschuivingen en innovaties in cybersecurity die gamechangers worden. Na het bestuderen van Value Chain Management, Netwerkbeheer en computerbeheer van systeemtoepassingen, hij vond zijn ware roeping binnen de cyberbeveiligingsindustrie en gelooft sterk in het opleiden van elke gebruiker in de richting van online veiligheid en beveiliging.

Meer berichten - Website

Volg mij:
Tjilpen

Laat een bericht achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Privacybeleid.
Daar ben ik het mee eens