Hjem Anmeldelser Mobil trussel mandag: ond Android-app stjæler tekstbeskeder

Mobil trussel mandag: ond Android-app stjæler tekstbeskeder

Video: The Best Ever Secret Android App Made Till Now | Trust Me You Don't Want To Miss 😱 This Unique App. (Oktober 2024)

Video: The Best Ever Secret Android App Made Till Now | Trust Me You Don't Want To Miss 😱 This Unique App. (Oktober 2024)
Anonim

Smartphones bærer vores beskeder, vores opkald, vores billeder og endda vores sundhedsdata. Vi er kommet til at stole implicit på dem, men det er ikke altid en god ide. Denne uge viser Malwarebytes os en ondsindet Android-app, der stjæler dine SMS-beskeder og sender dem til ukendte dele.

SMS stjæle app

Malwarebytes opdager netop denne app som com.pch.monitor - smsspy. Virksomhedens forskere fortalte os på SecurityWatch, at denne app roligt lurer på inficerede telefoner og venter på indgående SMS-beskeder. Når man ankommer, kopierer den ondsindede app beskeden til en e-mail, formodentlig på vej til appens forfatter. Appen holder også øje med udgående opkald.

Vi har set en masse apps, der stjæler dine SMS-beskeder gennem årene. Nogle gange er disse apps spionapps, der er installeret af jaloux elskere på deres markante andres telefoner. Det mest invasive af disse apps kan spore et offers placering, aflytte opkald og beskeder og endda fange lyd og video fra den inficerede enhed. I den henseende ligner de meget trojanere til fjernadgang.

Oprettelsen af ​​denne særlige app behøver dog ikke være en jaloux-kæreste. Vi har set andre ondsindede apps, der opfanger SMS-beskeder for at fange to-faktor login-legitimationsoplysninger. I disse tilfælde videresender appen sikkerhedskoden, der er sendt fra en bank eller et websted til angriberen, som igen bruger den til at logge ind på offerets konto. Nogle af de mere avancerede versioner af disse apps kan endda arbejde sammen med malware på stationære computere for at fange offerets brugernavn, login og tofaktorkode.

Men skaberen af ​​denne app vil muligvis bare have så mange funktionelle telefonnumre som muligt. Spammere og svindlere har brug for et stort antal potentielle ofre, og lister over aktive telefonnumre kan danne hjørnestenen i deres operationer. Angribere bruger disse lister til at sende spam, phishing-links eller endda links til ondsindede apps som en del af detaljerede pengeprogrammer.

Forbliver i sikkerhed

Der er meget, vi ikke kender til com.pch.monitor - smsspy. Vi ved ikke, hvem der har skrevet det, hvilke markeder det målretter mod, eller endda hvor ofrene downloadede det. Dette er alle vigtige faktorer, da malware-kampagner har en tendens til at være stærkt regionaliseret.

  • Gå efter affilierede netværk, Malwares Achilleshæl Gå efter affilierede netværk, Malwares Achilleshæl
  • SMS-spam kan udryddes SMS-spam kan udryddes
  • Velsmagende spam: Ebola-fidus inficerer indbakker Velsmagende spam: Ebola-fidus inficerer indbakker

På trods af denne mangel på information er der stadig meget, du kan gøre for at holde denne grimme app (og andre som den) fra din telefon. Først ud: Installér aldrig en app uden for Google Play-butikken, og forhør hvert link, du modtager - selvom det kommer fra nogen, du har tillid til. Som standard blokerer Android OS installationen af ​​apps uden for Google Play. Vi anbefaler, at du ikke slukker for denne funktion.

For det andet skal du overveje at installere og bruge en mobil sikkerhedsapp. Malwarebytes har sit eget tilbud ud over Editors 'Choice-vindere Bitdefender Mobile Security og Antivirus og avast! Mobilsikkerhed og antivirus. Disse apps er en god anden forsvarslinje og er pakket med andre praktiske sikkerhedsfunktioner for at holde din telefon sikker.

Med en lille indsats kan du sikre dig, at dine private beskeder forbliver private og forbliver på din telefon.

Mobil trussel mandag: ond Android-app stjæler tekstbeskeder