彼らは正当性を100%確信していないか、信頼できるソースから来ていることが最良のアイデアではないため、Playストアの外側からアプリをダウンロードしてください。これは、多くの悪意のあるソフトウェア攻撃の出発点です。悪い俳優は、インターネットユーザーの無知または素朴さを使用します。リマインダーは、Androidデバイスの新しいTrojan Target Audienceセレクションから生まれました。
研究者は、合法的な金融アプリのふりをしているTsarbot、Android Banking Trojanを発見します
午後3時に研究グループまで、Tsarbot Banking Trojan Horseが明らかにしました。報告書によると、TsarotはGoogle Playサービスの低下として存在し、フィッシング戦術を通じて広がります。攻撃者は、潜在的な被害者を引き付けて、携帯電話に悪意のあるソフトウェアをダウンロードしてインストールしようとする人気のあるサイトまたはプラットフォームをクローン化します。
サイバーセキュリティの研究者は、Tsarotが世界中で750を超える人気のあるアプリのふりをしようとしたと言います。開発者は、主に銀行、フィンテック、eコマース、暗号通貨アプリのユーザーに焦点を当てています。基本的に、悪意のあるソフトウェアの主な目的は、それを理解する前に資格情報を盗むことです。
TSARBOTは、マルウェアが法的アプリのふりをして資格情報を必要とするスクリーンまたはウィンドウを配置する手法であるコーティング攻撃を使用します。これは、たとえば、銀行アプリのログイン画面や電話ロック画面を模倣する可能性があります。この詐欺師の画面に資格情報を記録および送信したり、ピン留めしたりすると、3時半はリモートサーバーでそれらを受け取ります。
しかし、Cybleは、トロイの木馬の馬の銀行も他の方法を使用して、より効果的になろうとすると主張しています。リストには、画面録音とリモートコントロール、およびデバイスの操作が含まれています。
Cybleは、Androidデバイスを標的とする新しい銀行トロイの木馬がロシアの起源であると疑っています。研究者は、感染したアプリを研究することにより、ロシア語で文字列または録音を見つけました。
悪意のあるソフトウェアは、必要な許可を許可しない場合、処理できません
悪意のあるソフトウェアが上記のすべての手順を実行するためには、いくつかの特別な許可が必要であることは注目に値します。最初に承認しない場合、アプリはこのタイプのコマンドを実行できません。そのため、アプリから要求されたすべての許可を許可しないことが非常に重要です。このような注意は、デリケートな許可、さらにはさらに疑わしい情報源からのアプリで特に重要です。 Androidはこれらの攻撃からあなたを守ろうとしていますが、常識も使用する必要があります。悪意のあるソフトウェアが必要なことを何でもできるようにすると、OSはそれを止めることができません。
さらに、いつものように、可能な限りプレイストアからアプリをダウンロードすることをお勧めします。外部サイトからアプリをダウンロードするときは、ソースが合法で信頼性が高いことを確認してください。
1743363236
#新しい銀行トロイの木馬馬は750以上のファイナンスと暗号アンドロイドアプリを対象としています
2025-03-30 12:10:00