Ny FlyTrap Android Malware påvirker tusinder af enheder

Mobilsikkerhedsforskere har afsløret en ny mobil malware, der foretager runderne. Malwaren er blevet kaldt FlyTrap og påvirker Android -enheder.

Ifølge rapporter har over 10 tusinde enheder haft FlyTrap implementeret på dem med ofre i næsten 150 forskellige lande over hele kloden. Rapporten, der beskriver malware, stammer fra zLabs - en filial af det mobile sikkerhedsfirma Zimperium.

Malwaren blev opdaget i både applikationer, der var i Google Play Butik og på tredjeparts app-depoter. De inficerede apppakker er straks blevet fjernet fra Play Store efter zLabs 'underretning sendt til Google. Mærkeligt nok har forskere sporet den mobile malware tilbage til en gruppe dårlige aktører baseret i det sydlige Asien, specifikt i Vietnam.

Malwaren fungerer som en trojaner og bruger genkendelige socialtekniske tricks til at fjerne Facebook -kontoovertagelser. Måden FlyTrap fungerer på, viser den uskyldige annoncer i de ondsindede apps, herunder annoncer for kuponer eller uskadeligt udseende stemmespil og meningsmålinger. Forskere bemærkede også, at alle bannere og knapper relateret til malware blev produceret til en høj visuel og kvalitetsstandard, hvilket gav ordningen yderligere troværdighed.

Knapperne og linkene beder brugerne om at logge ind på deres Facebook -konti, mens FlyTrap kaprer informationsinput og i det væsentlige får adgang til kontoen.

En sidste nysgerrig detalje om den ondsindede kampagne er, at selv efter at ofre har fodret deres Facebook -legitimationsoplysninger til hackerne, viser appsene en sidste besked og siger, at den falske Netflix -kupon eller anden dinglet agn nu er udløbet. Dette tilføjer sandsynligvis en yderligere kant af falsk legitimitet til hele kampagnen.

For at gøre tingene værre opdagede forskere, at serverne, de dårlige aktører bag FlyTrap bruger, er forkert konfigureret og kan hackes ind og udsætte alle stjålne konti og legitimationsoplysninger for andre trusselsaktører eller "nogen på internettet".

Her er en liste over applikationsnavne og tilknyttede domæner, der vides at indeholde FlyTrap, som udgivet af zLabs:

GG -værdikupon (com.luxcarad.cardid)

Stem på europæisk fodbold (com.gardenguides.plantingfree)

GG -kuponannoncer (com.free_coupon.gg_free_coupon)

GG Voucher Ads (com.m_application.app_moi_6)

GG -værdikupon (com.gratis.kupon)

Chatfuel (com.ynsuper.chatfuel)

Nettokupon (com.free_coupon.net_coupon)

Netkupon (com.movie.net_coupon)

EURO 2021 Official (com.euro2021)

August 10, 2021
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.