ERMAC Android Banking Trojan - een nieuwe payload door de auteurs van BlackRock

Secure Android Locking

De makers van de beruchte BlackRock Android Malware lijken achter een nieuw project te zitten, dat zich richt op het stelen van financiële gegevens en bankgegevens van zijn doelwitten. De ERMAC Android Banking Trojan is een nieuwe bedreiging die tot nu toe alleen in Polen actief was. Het lijdt echter geen twijfel dat de operators binnenkort ook gebruikers in andere regio's zullen besmetten. Naar verluidt deelt de gevaarlijke malware enkele overeenkomsten met de Cerberus-malware. Het ondersteunt in totaal 378 bank- en portemonnee-applicaties. De aanval wordt uitgevoerd door valse overlays weer te geven, waarbij gebruikers worden misleid om hun inloggegevens aan de criminelen te verstrekken.

Hoe wordt de ERMAC Android Banking Trojan verspreid?

Tot nu toe hebben slachtoffers in Polen hun apparaten met de malware besmet vanwege een nep-Google Chrome-applicatie. Natuurlijk werd het kwaadaardige APK-bestand niet gevonden in de officiële Google Play Store. In plaats daarvan werd gepromoot door middel van valse online advertenties, 3e -party app stores en andere onbetrouwbare bronnen van Android-software. Hoewel de campagne in het begin alleen nep-Google Chrome-apps gebruikte, is deze nu geëvolueerd om valse kopieën van mediaspelers, bak-apps en zelfs bezorgservices te gebruiken.

Hoewel overlay-aanvallen de specialiteit zijn van de ERMAC Android Banking Trojan, is dit slechts een van de vele functies. Om het slagingspercentage van de aanvallen te maximaliseren, probeert de malware ook toegang te krijgen tot sms-berichten, contacten, geopende apps en actieve services. Het probeert volledige toegang te krijgen tot het apparaat van het slachtoffer door de gebruiker te vragen toestemming te krijgen om de 'Toegankelijkheidsservice' te gebruiken. Apps met toegang tot deze service kunnen volledige controle krijgen over de functies van een apparaat.

Veel Trojaanse paarden voor Android-bankieren hebben meestal ook een Remote Access Trojan (RAT)-component, maar deze beschikt gelukkig niet over zo'n functie. Het is echter nog steeds een buitengewoon gevaarlijke bedreiging, die in de toekomst waarschijnlijk vaker zal voorkomen. Android-gebruikers moeten zichzelf beschermen tegen de ERMAC-trojan door up-to-date anti-malwaretools te gebruiken en alleen software van geverifieerde bronnen te installeren.

September 30, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.