UBEL Android Malware, een verbeterde versie van Oscorp

Oscorp is een van de eerste Android-families die in 2021 werd geïdentificeerd. Malware-onderzoekers kwamen het in januari tegen en ze ontleedden snel de payload om volledige details over de functies en het potentieel van de dreiging vrij te geven. Het lijkt er echter op dat de auteurs van het Oscorp-implantaat niet inactief zijn geweest - ze lijken terug te zijn met een nieuw stukje malware voor Androids. De nieuwe dreiging, genaamd de UBEL Android Malware, bevat nog meer functies dan zijn voorganger. Het is opnieuw gespecialiseerd in het targeten van klanten van financiële instellingen door een breed scala aan phishing-pagina's, overlays en andere trucs te gebruiken om tweefactorauthenticatie en andere beveiligingsmaatregelen te omzeilen.

Het UBEL-implantaat wordt actief gepromoot op ondergrondse hackforums. De auteurs van de threads adverteren het als de 'UBEL ANDROID BANKING BOTNET' en ze nemen actief filialen aan. Hoewel details over de mogelijke 'deals' niet aanwezig zijn, is het waarschijnlijk dat hun klanten een fractie van het gestolen geld aan de criminelen moeten betalen.

De UBEL Android Malware heeft zelfs een demonstratievideo, die laat zien hoe de backend van het implantaat werkt. Eenmaal geïmplementeerd, zal de UBEL Android Malware de gebruiker vragen om toestemming te verlenen voor het gebruik van de toegankelijkheidsservices - een truc die vrijwel elk spraakmakend Android-implantaat misbruikt. Daarnaast zal de malware ook:

  • Spawn een systeemwaarschuwingsvenster, waarin de gebruiker wordt gevraagd de app-machtigingen te verlenen. Dit zijn geen gewone waarschuwingen en ze zijn moeilijk te sluiten - gebruikers kunnen zich gedwongen voelen om met alles akkoord te gaan om ze kwijt te raken.
  • Geluid opnemen.
  • Onderschep, lees en verzend sms-berichten.
  • Installeer extra apps.
  • Apps verwijderen.
  • Automatisch opstarten.

De criminelen misbruiken ook een relatief nieuwe techniek om in realtime met hun slachtoffers te communiceren. Natuurlijk onthullen ze niet hun ware identiteit - ze kunnen zich voordoen als bankfunctionarissen om de gebruiker te overtuigen om specifieke acties uit te voeren. De malware stelt de operators in staat om venster-overlays in te voegen wanneer aan specifieke voorwaarden wordt voldaan (bijvoorbeeld een bezoek aan de site van de bank), de activiteit van de gebruiker controleren, gebaren en tikken simuleren, en meer.

Android banking Trojaanse paarden en malware zoals deze worden om de paar maanden in het wild vrijgegeven. Cybercriminelen jagen actief op Android-apparaten, omdat miljoenen gebruikers erop vertrouwen om hun geld en gevoelige informatie te beheren. U moet uw Android-tablet of -smartphone beveiligen door een gerenommeerde antivirustoepassing te gebruiken.

July 29, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.