Deze Android-trojan kan apps kopen en installeren vanuit de Google Play Store

Een beveiligingsbedrijf dat bekend staat als Dr. Web heeft zojuist een nieuwe bedreiging voor Android ontdekt die in staat is om de benodigde vergunningen of machtigingen in geĆÆnfecteerde terminals te krijgen om applicaties uit de Google Play Store te kopen en te installeren.

Deze Android-trojan kan apps kopen en installeren vanuit de Google Play Store

Zoals we allemaal weten, het besturingssysteem van Google voor mobiele apparaten, is Android een van de meest gebruikte besturingssystemen op smartphones en tablets over de hele wereld, en het is ook het belangrijkste doelwit van hackers, omdat ze altijd proberen hun eigen malware te plaatsen en hun doelen. Daarom hebben hun bedreigingen ook een groter bereik.

Een beveiligingsbedrijf dat bekend staat als Dr. Web heeft een nieuwe gevaarlijke trojan ontdekt die zich richtte op het aanvallen van Android-apparaten, met name omdat het de mogelijkheid heeft om rechtstreeks vanuit de Google Play Store apps op hetzelfde apparaat te kopen en vervolgens te installeren.

In het bijzonder is het een Trojaans paard genaamd Android. Slicer die verborgen blijft in een applicatie die belooft opschoningsfuncties van ons telefoongeheugen te bieden en controle te houden over het sluiten van ongebruikte applicaties.

De trojan Android.Slicer zorgt voor de installatie en verwijdering van apps en niet alleen dat, de app heeft ook de mogelijkheid om de WiFi- en Bluetooth-verbindingen in of uit te schakelen met snelle opdrachten die op het hoofdscherm van de gebruiker worden weergegeven, in de vorm van pop- omhoog zwevend.

Zodra het op ons Android-apparaat is geĆÆnstalleerd, kan het gemakkelijk alle informatie van de terminal zelf verzamelen, zoals het IMEI-nummer, het MAC-adres, de fabrikant of de versie van het besturingssysteem en deze naar de C & C-server sturen, waarna de server C & C kan bestellen de Trojaanse Android. Slicer toont advertenties op het apparaat, daarom opent het een pagina in de browser of begint het automatisch met het downloaden van de applicaties uit de Play Store.

Bovendien kunnen apparaten met Android-versie 4.3 voor die apparaten nog gevaarlijker zijn, omdat het een rootkit met de naam Android.Rootkit.40 kan downloaden, die de Android.Slicer-rootrechten op het apparaat geeft . Met deze bevoegdheden kan de Trojan Android.Slicer gemakkelijk applicaties kopen en installeren vanuit de Play Store zonder dat de gebruiker zich hiervan bewust is.

Hoewel de Trojan de mogelijkheid heeft om pictogrammen op het startscherm te maken met toegang tot gekochte en geĆÆnstalleerde applicaties, waardoor de gebruiker zich kan realiseren dat er iets vreemds aan de hand is. Het betekent dat het slachtoffer de aangename verrassing krijgt in de volgende rekening van de mobiele telefoon, aangezien de trojan Android.Slicer mogelijk veel applicaties heeft gekocht zonder dat de gebruiker zich ervan bewust is.

Nieuwste artikelen

Gerelateerde artikelen