A Daam Android rosszindulatú program oldalbetöltéssel megkerüli az AV-t

android smartphone

A CloudSEK, egy kiberbiztonsági cég egy új, "Daam" nevű androidos kártevőt azonosított, amely behatolhat az Android okostelefonokba azáltal, hogy oldalra tölti az alkalmazásokat, és megkerüli a víruskereső alkalmazásokat.

Ez a rosszindulatú program rendkívül kifinomult, és képes érzékeny adatokat ellopni, és akár zsarolóvírussal is titkosíthatja a fertőzött okostelefonon lévő összes fájlt. A rosszindulatú programot az olyan alkalmazások APK-fájljaiban találták meg, mint a Psiphon, a Boulders és a Currency Pro. Bár a Psiphon egy VPN-alkalmazás, a Boulders egy mobiljáték, a Currency Pro pedig egy valutaátváltó. Ha oldalra tölti ezeket az alkalmazásokat ahelyett, hogy a hivatalos alkalmazásboltból, például a Google Play Áruházból telepítené őket, Daam rosszindulatú programfertőzést okozhat.

Sajnos a kártevő elkerülheti a víruskereső alkalmazások általi észlelést, és előfordulhat, hogy már zárolta a fájlokat az okostelefonon. A Daam rosszindulatú program képes telefon- és VoIP-hívásokat rögzíteni, fájlokat, névjegyeket és még az újonnan hozzáadott névjegyekkel kapcsolatos információkat is ellopni. Az összes ellopott adat visszakerül a hackerek parancs- és vezérlőszerverére. Ezenkívül a kártevő az AES titkosítási algoritmust használja a fertőzött okostelefonon lévő összes fájl titkosításához a felhasználó beleegyezése nélkül.

A kártevő megváltoztathatja az okostelefon jelszavát vagy PIN-kódját is, hogy a felhasználót teljesen kizárja a telefonból.

Mit tehet Android-eszközének a Daamhoz hasonló rosszindulatú programok ellen?

Számos intézkedést megtehet Android-eszközének a Daamhoz hasonló rosszindulatú programok elleni védelmére:

  • Csak megbízható forrásból telepítsen alkalmazásokat: Kerülje az alkalmazások letöltését harmadik felek webhelyeiről vagy nem hivatalos alkalmazásboltokból. Mindig töltsön le alkalmazásokat a hivatalos Google Play Áruházból vagy megbízható, harmadik féltől származó üzletekből.
  • Tartsa naprakészen eszközét: Rendszeresen frissítse eszköze szoftverét és biztonsági javításait az ismert sebezhetőségek elleni védelem érdekében.
  • Megbízható víruskereső alkalmazás telepítése: Telepítsen egy megbízható víruskereső alkalmazást egy megbízható szolgáltatótól, és tartsa naprakészen. A víruskereső alkalmazások segíthetnek észlelni és eltávolítani a rosszindulatú programokat.
  • Alkalmazásengedélyek áttekintése: Telepítés előtt ellenőrizze az egyes alkalmazások által kért engedélyeket, és kerülje azokat az alkalmazásokat, amelyek hozzáférést kérnek az eszköz érzékeny adataihoz vagy olyan funkciókhoz, amelyek nem szükségesek az alkalmazás rendeltetésének megfelelően.
  • Legyen óvatos a kéretlen üzenetekkel: Ne kattintson a linkekre, és ne töltsön le mellékleteket kéretlen üzenetekből vagy e-mailekből. A rosszindulatú programok gyakran adathalász csalásokon keresztül terjednek.
  • Használjon VPN-t: Fontolja meg egy virtuális magánhálózat (VPN) használatát az internetes forgalom titkosításához és az online magánélet védelméhez.

Ha betartja ezeket az óvintézkedéseket, jelentősen csökkentheti annak kockázatát, hogy Android-eszközét a Daam-hez hasonló rosszindulatú szoftverek fertőzzék meg.

April 28, 2023
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.