MoqHao Malware fait son grand retour dans la campagne Smishing de Roaming Mantis

fake android app offer coronavirus masks

Le MoqHao Malware est une menace Android dangereuse, qui a fait surface pour la première fois en 2017. À l'époque, il attaquait des victimes en Corée du Sud, et les attaquants approchaient généralement leurs cibles par le biais de messages SMS de phishing, également appelés «smishing». Récemment, plusieurs autres campagnes de smishing ont attiré l'attention des chercheurs de logiciels malveillants - le logiciel malveillant SmsSpy Android et le logiciel malveillant Anatsa Android .

Bien que MoqHao Malware ait été considéré comme inactif pendant un certain temps, le malware semble avoir fait un retour en 2021 - l'APT Roaming Mantis l'a utilisé au début du mois de mai. La campagne récente s'est concentrée sur les utilisateurs en Asie et, étonnamment, cette fois, les attaques n'étaient pas exclusives à la Corée du Sud.

Mais qu'est-ce que le logiciel malveillant MoqHao? Comme mentionné ci-dessus, il ne fonctionne que sur les appareils Android. Il sert plusieurs objectifs, qui permettraient à l'attaquant d'espionner les utilisateurs et de leur voler des données sensibles. Le logiciel malveillant MoqHao peut:

  • Volez la liste de contacts de la victime et envoyez-lui du spam par SMS.
  • Volez les messages texte entrants ou passés.
  • Déployez des logiciels malveillants ou des applications Android supplémentaires.
  • Exécutez les commandes à distance.
  • Affichez de faux sites Web de phishing, qui tentent de voler les informations de connexion de l'utilisateur.

Dans certaines des attaques impliquant MoqHao Malware, les victimes avaient d'autres chevaux de Troie bancaires présents sur leurs appareils. Les chercheurs soupçonnent que le logiciel malveillant MoqHao pourrait être utilisé comme implant de première étape, qui détermine si l'utilisateur est un client de l'une des banques ou institutions financières prises en charge (par exemple, en vérifiant s'il visite des sites Web particuliers ou si une application bancaire est installée. ) Si une correspondance est trouvée, les opérateurs du MoqHao Malware procéderont au déploiement de logiciels malveillants appropriés qui seront ensuite utilisés pour afficher les superpositions de phishing.

De nos jours, nous utilisons nos smartphones pour à peu près tout: services bancaires en ligne, achat, abonnement à des services, envoi de documents importants ou SMS privés. Il n'est pas surprenant que les cybercriminels aient progressivement changé de cible des systèmes Windows vers les appareils Android et iOS. Vous devez protéger votre smartphone ou votre tablette à l'aide d'une application antivirus à jour - c'est le meilleur moyen d'atténuer les attaques comme celle décrite ci-dessus.

May 21, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.