Zoals we allemaal weten, is Android een mobiel besturingssysteem (OS) dat momenteel door Google is ontwikkeld, gebaseerd op de Linux-kernel en voornamelijk is ontworpen voor mobiele apparaten met touchscreen, zoals smartphones en tablets. Onlangs identificeerde het bedrijf voor antivirusoplossingen van Avast een nieuwe banktrojan die de gebruiker kan bespioneren en geĆÆnfecteerde mobiele apparaten op afstand kan vergrendelen.
Nieuwe banktrojan voor Android-apparaten met behulp van social engineering-tactieken
[dropcap]Volgens[/dropcap] aan de onderzoekers van Avast, een nieuwe banktrojan voor Android-apparaten die de tactieken van social engineering gebruikt, het slachtoffer bedriegt en onopgemerkt blijft op het geĆÆnfecteerde mobiele apparaat. Toepassingsnaam op het pictogram kan verschillen, inclusief MMS, MMS Center. Na de eerste keer uitvoeren wordt het programmapictogram echter verborgen, waardoor Trojan ongrijpbaarder wordt.
Aangezien de Trojan een routinecontrole van de emulator uitvoert. Als de test niet laat zien dat de toepassing in de emulator werkt, wordt er een achtergrondtimer uitgevoerd. Daarom opent de timer onophoudelijk de dialoogvensters activering beheerderstoegang tot het apparaat totdat het de beheerdersrechten heeft verkregen. Nadat u op de knop “Annuleren” hebt geklikt, verschijnt er onmiddellijk een nieuw venster. Het proces gaat door tot de ontvangst van administratieve toegang.
De malware stuurt apparaatinformatie en onderschepte sms naar de C & C-server van waaruit de criminelen de verdere opdrachten ontvangen. De informatie die naar de server is verzonden, omvat het serienummer van het mobiele apparaat, de landcode, de naam van de mobiele operator, de Android-versie van het apparaat, het telefoonnummer, het serienummer van de simkaart, de huidige versie nummer van de Trojan en het unieke identificatienummer van het geĆÆnfecteerde apparaat.
Naast het ontvangen van de gegevens over uw contacten, sms, oproepen en geĆÆnstalleerde applicaties, ontvangt de malware de GPS-coƶrdinaten van het apparaat. De Trojan stuurt ook gegevens naar de server over de aanwezigheid van beheerdersrechten, dus de gewijzigde SMS Manager wordt de “standaard” SMS Manager van uw apparaat. Beheerdersrechten zorgen er ook voor dat de Trojan het geĆÆnfecteerde apparaat op afstand kan vergrendelen.
Voor de creditcards opent de Trojan het slachtoffer voor een nep Google Play-venster op het geĆÆnfecteerde apparaat. Bij nadere bestudering van het venster blijkt echter dat het woord Play in kleine letters is geschreven. Bovendien ondersteunt het malwareteam het downloaden van APK, waarmee de gebruiker het scherm kan vergrendelen en oproepen kan omleiden. Bovendien identificeerde het bedrijf voor antivirusoplossingen van Avast deze Android-trojan als Banker-IR. In het geval van infectie moeten gebruikers van het geĆÆnfecteerde apparaat hun apparaat terugzetten naar de fabrieksinstellingen.