Enorme Botnet-spredninger på Android-enheter

android smartphone mobile malware

Enorme Banking Botnet, designet spesielt for Android-enheter, er en svært tilpasningsdyktig form for skadelig programvare med et bredt spekter av funksjoner. Disse inkluderer automatisert utførelse av kommandoer, injeksjon av ondsinnet kode i applikasjoner og prosesser, tastelogging og håndtering av SMS og samtaler, blant annet.

Denne typen høyrisiko skadelig programvare, som Tremendous, kan føre til alvorlige konsekvenser. Derfor er det viktig å fjerne det umiddelbart.

Tremendous har muligheten til å heve privilegiene sine og få administrative rettigheter, og gi den ytterligere tillatelser for å utføre sine ondsinnede aktiviteter.

Denne skadelige programvaren samler inn relevant enhetsinformasjon, for eksempel IP-adresser (geolokalisering) og lister over installerte applikasjoner. Den kan sette inn ondsinnet kode i applikasjoner og prosesser, og den kan også avinstallere applikasjoner og tømme hurtigbuffer og minne.

Enorme kan manipulere filene til ofrene sine, inkludert oppgaver som å flytte, lese, kopiere, laste ned og slette filer. Den kan også bla gjennom filer ved å bruke spesifikke søkekriterier. Dessuten kan skadelig programvare åpne applikasjoner og nettsteder, automatisk utføre kommandoer og delta i datatyveriaktiviteter som tastelogging (opptak av tastetrykk) og ta skjermbilder.

Enorme har omfattende kommunikasjonsrelaterte funksjoner. Den kan få tilgang til og opprette kontaktlister, trekke ut anropshistorikk og starte eller videresende anrop. Når det gjelder SMS-funksjoner, kan den lese, omdirigere, skjule og sende tekstmeldinger til spesifiserte numre eller offerkontakter. Dette gjør Enormt til et potensielt verktøy for bompengesvindelordninger.

Videre kan Tremendous lese e-poster sendt til Gmail-kontoer. Når det kombineres med SMS-funksjonaliteten, antyder dette at skadevaren kan avskjære og manipulere OTP-er (engangspassord) og 2FA/MFA-koder (to/multifaktorautentisering), noe som potensielt gjør det mulig for nettkriminelle å kompromittere kontoer ved å bruke disse sikkerhetstiltakene eller legge til rette for komplekse økonomiske overføringer.

Skadevaren kan utføre disse handlingene diskret ved å skjule 2FA/MFA-meldinger og dempe enhetens lyd. Den kan også låse enheten, noe som reduserer sjansene for en umiddelbar respons fra et offer hvis aktiviteten oppdages.

I tillegg er en av funksjonene til skadelig programvare muligheten til å sende WhatsApp-meldinger. Den kan administrere push-varsler ved å lese, slette og sende dem. Enorme retter seg mot ulike kontoer og kan, på grunn av dets mangfoldige funksjonalitet, enkelt utføre kontotyveri. Spesielt bruker skadelig programvare anti-deteksjonsteknikker, inkludert deaktivering av Google Play Protect.

Hva er et botnett?

Et botnett er et nettverk av kompromitterte datamaskiner eller enheter som er under kontroll av en enkelt enhet eller operatør, vanligvis en nettkriminell eller hacker. Disse kompromitterte enhetene, ofte referert til som «bots» eller «zombier», kan være vanlige datamaskiner, smarttelefoner, servere eller andre Internett-tilkoblede enheter.

Botnett skapes ved å infisere et stort antall enheter med skadelig programvare, og gjøre dem om til fjernstyrte slaver. Når en enhet er kompromittert og blir en del av botnettet, kan den brukes til ulike ondsinnede formål uten viten eller samtykke fra enhetens eier. Noen vanlige aktiviteter knyttet til botnett inkluderer:

  • Distribuert Denial of Service (DDoS)-angrep: Botnett brukes ofte til å starte DDoS-angrep ved å oversvømme et målnettsted eller -server med et enormt trafikkvolum. Dette kan overvelde målets ressurser, og føre til at det blir utilgjengelig for legitime brukere.
  • Distribusjon av spam-e-post: Botnett kan brukes til å sende ut enorme mengder spam-e-poster, fremme phishing-opplegg, spre skadelig programvare eller annonsere for uredelige produkter og tjenester.
  • Informasjonstyveri: Botnett kan brukes til å stjele sensitiv informasjon, for eksempel påloggingsinformasjon, personlige data eller finansiell informasjon, fra de kompromitterte enhetene.
  • Klikksvindel: I noen tilfeller brukes botnett til å engasjere seg i klikksvindel, der de genererer falske klikk på nettannonser, og genererer inntekter for botnettoperatøren.
  • Kryptojacking: Botnett kan kapre prosessorkraften til kompromitterte enheter for å utvinne kryptovalutaer uten eiernes samtykke, og forbruker deres dataressurser og elektrisitet.
  • Proxy-tjenester: Noen botnett tilbyr proxy-tjenester, slik at nettkriminelle kan bruke de kompromitterte enhetene som anonymiserende proxyer for å utføre ulovlige aktiviteter på nettet.

September 13, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.