BrazKing Android Trojan angreb voldsomt i Latinamerika

BrazKing Android Malware er en af de farlige banktrojanske heste, der kommer ud af Latinamerika og især Brasilien. Denne trussel blev først set for måneder siden, og siden da har den været aktivt målrettet mod Android-brugere i regionen. Det ser dog ud til, at dets operatører ikke var tilfredse med, hvad de allerede havde - tilsyneladende er en stor ny variant af BrazKing Android Banking Trojan blevet identificeret. Truslen gør brug af overlejringsangreb for at høste login-legitimationsoplysninger og to-faktor-godkendelseskoder (2FA) fra sine ofre. Ifølge sikkerhedseksperter er dette usandsynligt den sidste ændring, som BrazKing Android Malware ser – latinamerikanske trusselsaktører har en tendens til regelmæssigt at forbedre deres nyttelast.

Hvordan fungerer BrazKing Android Malware?

Tidligere gentagelser af banktrojaneren misbruger Android Accessibility Service til at spionere på brugerens aktivitet. Hvis brugeren tilfældigvis åbnede de apps eller websteder, som de kriminelle målretter mod, ville den trække et overlay fra en hardkodet URL svarende til den målrettede tjeneste. Den nye version har dog forbedret denne proces. Malwaren kontakter nu angriberens server for den seneste version af overlejringen og viser den derefter på brugerens skærm. Denne ændring giver også angriberne bedre kontrol over resten af angrebet - for eksempel sker der ikke automatisk indhentning af legitimationsoplysninger. De kriminelle skal selv aktivere det.

Ovennævnte foranstaltninger er beregnet til at sikre, at BrazKing Android Malware ikke køres i emulatorer eller sandkasser, der bruges til malware-analyse - de kriminelle kan stoppe angrebet, hvis de opdager noget ud over det sædvanlige.

Andre BrazKing Android Malware-funktioner inkluderer evnen til at:

  • Log tastetryk ved at læse skærminputtet.
  • Tag skærmbilleder af bestemte dele af skærmen.
  • Se tekstbeskeder, og opsnappe ny SMS>
  • Hent offerets liste over kontakter.

Sidst men ikke mindst ser det ud til, at truslens udbredelse sker gennem webbaseret svindel. Der er ikke nok information til at bestemme, hvilke websider der distribuerer disse, men de er sandsynligvis relateret til piratkopieret indhold, falske opdateringer og andet indhold af lav kvalitet. BrazKing Android Malware Pop-Ups opfordrer brugere til at forbedre deres enheds sikkerhed ved at opdatere deres system – dog er opdateringen BrazKing Android Malware nyttelast.

Android-brugere bør holde deres enheder sikre mod sådanne angreb ved at bruge velrenommerede antivirus-apps til enhver tid.

November 19, 2021
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.