ERMAC Android Banking Trojan - une nouvelle charge utile par les auteurs de BlackRock

Secure Android Locking

Les créateurs du tristement célèbre BlackRock Android Malware semblent être à l'origine d'un nouveau projet, qui se concentre sur le vol de données financières et d'informations d'identification bancaires de ses cibles. Le cheval de Troie bancaire Android ERMAC est une nouvelle menace qui n'a jusqu'à présent été active qu'en Pologne. Cependant, il ne fait aucun doute que ses opérateurs chercheront bientôt à infecter également les utilisateurs d'autres régions. Apparemment, le malware dangereux partage certaines similitudes avec le malware Cerberus. Il prend en charge un total de 378 applications bancaires et de portefeuille. L'attaque est exécutée en affichant de fausses superpositions, incitant les utilisateurs à fournir leurs identifiants de connexion aux criminels.

Comment le cheval de Troie bancaire Android ERMAC se propage-t-il ?

Jusqu'à présent, des victimes en Pologne ont infecté leurs appareils avec le logiciel malveillant à cause d'une fausse application Google Chrome. Bien entendu, le fichier APK malveillant n'a pas été trouvé sur le Google Play Store officiel. Au lieu de cela, il a été promu par le biais de fausses annonces en ligne, 3 rd magasins app -Party, et d' autres sources peu fiables de logiciels Android. Alors que la campagne n'utilisait au début que de fausses applications Google Chrome, elle a maintenant évolué pour utiliser de fausses copies de lecteurs multimédias, d'applications de cuisson et même de services de livraison.

Bien que les attaques par superposition soient la spécialité du cheval de Troie bancaire Android ERMAC, ce n'est qu'une de ses nombreuses fonctionnalités. Afin de maximiser le taux de réussite des attaques, le malware essaie également d'accéder aux messages texte, aux contacts, aux applications ouvertes et aux services en cours d'exécution. Il essaie d'obtenir un accès complet à l'appareil de la victime en invitant l'utilisateur à recevoir des autorisations pour utiliser le « service d'accessibilité ». Les applications ayant accès à ce service peuvent obtenir un contrôle total sur les fonctionnalités d'un appareil.

De nombreux chevaux de Troie bancaires Android ont également tendance à comporter un composant de cheval de Troie d'accès à distance (RAT), mais, heureusement, celui-ci ne dispose pas d'une telle fonctionnalité. Cependant, il s'agit toujours d'une menace exceptionnellement dangereuse, qui est susceptible de devenir plus courante à l'avenir. Les utilisateurs d'Android doivent se protéger du cheval de Troie ERMAC en utilisant des outils anti-malware à jour et en n'installant que des logiciels provenant de sources vérifiées.

September 30, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.