Nieuwe Android-trojan steelt uw bankgegevens en versleutelt bestanden voor losgeld

Android OS is de favoriete bestemming van hackers om hun virussen op verschillende manieren te introduceren. Het nieuwe Trojaanse paard is opgedoken op Android, dat de mogelijkheid heeft om al je bankgegevens te stelen en je bestanden als gijzelaar vast te houden en vervolgens losgeld eist.

Nieuwe Android-trojan steelt uw bankgegevens en versleutelt apparaten voor losgeld

Beveiliging Onderzoekers hebben een nieuwe malware gevonden in Android genaamd Xbot die zich richt op bankgegevens en losgeld. Het werd voor het eerst gevonden door Unit42 Security Team op: Palo Alto Networks en ze beweerden dat tot nu toe meer dan 20 Android-apps deze malware bevatten. Het onderzoek stelt verder dat de ontwikkelaar zijn potentieel en vermogen onmiddellijk intensiveert.

De Onderzoekers van Paul Alto Networks beweerden dat deze malware niet over de hele wereld is verspreid, maar ze ontdekten dat het zich voornamelijk richt op Android-gebruikers in Rusland en Australiƫ. Ze gaan ervan uit dat deze malware zich over de hele wereld zou kunnen verspreiden om zijn doelbasis uit te breiden.

Beveiligingsonderzoekers bij Paul Alt zei: “Omdat de auteur veel tijd en moeite lijkt te steken in het complexer en moeilijker op te sporen maken van dit Trojaanse paard, is het waarschijnlijk dat zijn vermogen om gebruikers te infecteren en verborgen te blijven alleen maar zal toenemen,”

  Valse Google Play-betaalpagina's.  (Afbeelding Palo Alto)
Valse Google Play-betaalpagina’s. (Afbeelding Palo Alto)

Deze malware gebruikt een methode genaamd “Activity Hijacking” om Android te hacken en bankgegevens en persoonlijke informatie te stelen. Het staat de malware toe om verschillende acties te starten wanneer het iemand vindt die probeert een applicatie te openen. Gebruikers weten echter niet dat ze in werkelijkheid het schadelijke programma gebruiken.

Activity Hijacking werkt enorm vanwege functies in Android-versies lager dan 5.0. Google heeft ook enkele maatregelen genomen om zijn gebruikers tegen deze trojan te beschermen, het kan oudere apparaten of niet-geüpdatete apparaten aantasten en ze zullen waarschijnlijk in de val lopen van deze trojan.

Een van de aanvallen van Xbot is dat het de app detecteert die de gebruiker heeft gelanceerd. In het geval dat het een bank-app is, interfereert deze Trojan en geeft en interface weer die de eigenlijke app verbergt.

Onderzoekers bij Palo Alto verklaarde dat ā€œTot nu toe hebben we 7 verschillende vervalste interfaces gevonden. We hebben er zes geĆÆdentificeerd – ze imiteren apps voor enkele van de meest populaire banken in AustraliĆ«. De interfaces lijken erg op de login-interfaces van de officiĆ«le apps van deze banken. Als een slachtoffer het formulier invult, worden het bankrekeningnummer, wachtwoord en beveiligingstokens naar de command-and-control-server gestuurd.

CryptoLocker eist losgeld
CryptoLocker eist losgeld (afbeelding Palo Alto)

Xbot geeft ook een interface weer via Web View die aangeeft dat uw apparaat en de bestanden erop zijn versleuteld met CryptoLocker (bekende losgeldservice). Ransomware versleutelt voornamelijk bestanden en dwingt de gebruiker vervolgens $ 100 te betalen via om de decoderingssleutel te krijgen via kloon van de PayPal-website.

De onderzoekers van Palto Alt verklaarde verder dat Xbot meestal bestanden versleutelt die aanwezig zijn in de externe opslag van het apparaat. Ook is het algoritme dat door Xbot wordt gebruikt niet zo sterk en het zou mogelijk zijn om de bestanden te herstellen als ze vastzitten onder Crypto-Locker.

Xbot heeft ook de mogelijkheid om persoonlijke informatie zoals sms, telefoonnummer en contacten te stelen en de gegevens naar de aanvallers te sturen.

We raden je dus aan om apps alleen te downloaden van Google Play. Experts beweerden echter dat deze Trojan snel groeit. Als je dit artikel leuk vond, deel het dan gerust!

Nieuwste artikelen

Gerelateerde artikelen