AbstractEmu Malware ligt op de loer in de Google Play Store

De AbstractEmu Malware is een kwaadaardig Android-implantaat waarvan de aanwezigheid op uw apparaat onopgemerkt kan blijven. Het kan mobiele apparaten met het Android-besturingssysteem infecteren, en een van de verrassende kenmerken is de mogelijkheid om het geïnfecteerde apparaat te rooten. Dit zou de exploitanten van de malware in staat stellen vrijelijk de instellingen van het apparaat te manipuleren en verschillende beveiligingscontroles te omzeilen. Zij zouden ook in staat zijn om gemakkelijk te draaien 3e -party unsigned implantaten.

Onderzoekers die de payload hebben geïdentificeerd en geanalyseerd, melden dat de AbstractEmu-malware is gevonden in verschillende hulpprogramma-Android-apps die werden gehost in app-stores van derden en de Google Play Store. De meeste van deze apps beweerden nuttige functies te bieden, zoals het verbeteren van de standaard launchers, het vrijmaken van schijfruimte of het optimaliseren van de prestaties. Hoewel de apps uiteindelijk een aantal van deze functies boden, introduceerden ze ook stilletjes de AbstractEmu Malware op het apparaat. Sommige nep-apps die de malware promootten, hadden meer dan 10.000 downloads gegenereerd voordat ze werden verwijderd. Helaas is dit verschrikkelijk nieuws over de verspreiding van deze malware.

SamenvattingEmu Malware bezit een lange lijst met functies

Wanneer het systeem is geïnfiltreerd, verzamelt de malware automatisch systeeminformatie, hardware en softwaregegevens. Het maakt vervolgens gebruik van een breed scala aan exploits om te proberen root-toegang tot het apparaat te krijgen. Als het lukt, kan de malware de volgende taken uitvoeren:

  • Verzamel tekstberichtgegevens en onderschep inkomende sms of mms.
  • Verzamel contactgegevens.
  • Zoek en verzamel specifieke bestanden of mappen. Controleer ook de opslagmedia op nieuwe bestanden die moeten worden verzameld.
  • Voer opdrachten op afstand uit en introduceer ook nieuwe implantaten met root-toegang.
  • Meldingen controleren, screenshots maken en zelfs het scherm/de microfoon opnemen zijn andere functies van AbstractEmu Malware.

De AbstractEmu Malware lijkt niet het product te zijn van een niet-gespecialiseerde groep criminelen. Ze richten zich niet op een specifieke groep gebruikers of regio, en hun aanpak lijkt nogal willekeurig te zijn. U kunt uw Android-apparaat het beste tegen dergelijke aanvallen beveiligen door up-to-date anti-malware-apps te gebruiken en de nieuwste Android-beveiligingspatches toe te passen.

November 1, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.