MoqHao Malware gør et comeback i Roaming Mantis 'Smishing-kampagne

fake android app offer coronavirus masks

MoqHao Malware er en farlig Android-trussel, der først dukkede op i 2017. Dengang angreb den ofre i Sydkorea, og angriberne nærmede sig normalt deres mål gennem phishing-SMS-beskeder, også kaldet 'smishing'. For nylig fangede adskillige andre smishing-kampagner opmærksomhed fra malware-forskere - SmsSpy Android Malware og Anatsa Android Malware .

Selvom MoqHao Malware blev anset for at være inaktiv i et stykke tid, ser malware ud til at have gjort et comeback i 2021 - Roaming Mantis APT brugte det i begyndelsen af maj. Den seneste kampagne fokuserede på brugere i Asien, og overraskende var denne gang angrebene ikke eksklusive for Sydkorea.

Men hvad er MoqHao Malware? Som nævnt ovenfor kører det kun på Android-enheder. Det tjener flere formål, som vil gøre det muligt for angriberen at spionere på brugere og stjæle følsomme data fra dem. MoqHao Malware kan:

  • Stjul offerets kontaktliste og send masse-SMS-spam til dem.
  • Stjæl indgående eller tidligere tekstbeskeder.
  • Implementere yderligere malware eller Android-apps.
  • Udfør fjernkommandoer.
  • Vis falske phishing-websteder, der forsøger at stjæle brugerens loginoplysninger.

I nogle af de angreb, der involverede MoqHao Malware, havde ofrene andre banktrojanere til stede på deres enheder. Forskere har mistanke om, at MoqHao Malware kan bruges som et første trin implantat, der bestemmer, om brugeren er kunde hos en af de understøttede banker eller finansielle institutioner (f.eks. Ved at kontrollere, om de besøger bestemte websteder eller har en bankapp installeret. ) Hvis der findes et match, fortsætter MoqHao Malwares operatører med at implementere passende malware, der senere vil blive brugt til at vise phishing-overlays.

I dag bruger vi vores smartphones til næsten alt - netbank, køb af ting, abonnement på tjenester, afsendelse af vigtige dokumenter eller private sms'er. Det er ikke en overraskelse, at cyberkriminelle gradvist har skiftet deres fokus fra Windows-systemer til Android- og iOS-enheder. Du bør holde din smartphone eller tablet beskyttet ved hjælp af en opdateret antivirusapp - dette er den bedste måde at afbøde angreb som beskrevet ovenfor.

May 21, 2021
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.