Vírus Android Vultur kradne údaje o používateľoch
Rôzne / / August 04, 2021
Útočníci sa riadia zásadou „všetko geniálne je jednoduché“.
Spoločnosť zaoberajúca sa kybernetickou bezpečnosťou ThreatFabric, hlásené o rastúcom Vulturovi Trojanovi. Pracuje s jednoduchým a priamym spôsobom - ktorý však útočníkovi pomáha zbierať prihlasovacie údaje a heslá z účtov sociálnych sietí a bankových aplikácií.
Autori tvrdia, že toto je prvýkrát, čo vírus Android použil na automatické zhromažďovanie údajov nahrávky obrazovky a kliknutí. Podvodníci zvyčajne idú oveľa ťažšou cestou prekrytia HTML, ale Vultur dosahuje rovnaký výsledok s oveľa menším úsilím.
Vultur sa sám nemôže dostať k zariadeniu - používajú na to kvapkadlo (niečo ako nosič rakiet proti vírusu) Brunhilda. Prezlieka sa ako bežná aplikácia (hlavne programy pre fitness, autentifikáciu alebo, paradoxne, bezpečnosť). Brunhilda po inštalácii aplikácie aktivuje, vyšle signál svojim tvorcom a načíta Vultura - samozrejme, to všetko bez vedomia používateľa.
Pred údajmi ThreatFabric bolo týmto spôsobom infikovaných asi 30 tisíc smartfónov. Je pozoruhodné, že podobné programy boli k dispozícii v službe Google Play.
Je veľmi ťažké zistiť prítomnosť vírusu v zariadení. Môžete si všimnúť iba ikonu prenosu údajov - ak nič nesťahujete, môže to znamenať, že softvér prenáša údaje na server, ale zároveň môže smartphone jednoducho inštalovať aktualizácie aplikácií alebo v nich niečo synchronizovať pozadie.
Existuje však spôsob, ako sa proti Vulturovi brániť - a to celkom jednoduchý. Nedovoľte novým aplikáciám prístup k „Prístupnosti“ vášho smartfónu (názov sa môže líšiť v závislosti od výrobcu) a nepokúšajte sa inštalovať programy mimo Google Play. Ten druhý samozrejme nezaručuje vašu bezpečnosť 100%, ale výrazne zvyšuje šance na ochranu nielen pred Vulturom, ale aj pred iným škodlivým softvérom.
Vedci hovoria o desiatkach symptómov COVID-19, ktoré môžu pretrvávať viac ako 6 mesiacov
Vedci pomenovali charakteristické symptómy delta kmeňa koronavírusu. Líšia sa od bežného ochorenia COVID-19