MoqHao Malware powraca w kampanii Smishing Roaming Mantis

fake android app offer coronavirus masks

MoqHao Malware to niebezpieczne zagrożenie dla Androida, które pojawiło się po raz pierwszy w 2017 roku. Wtedy zaatakowało ofiary w Korei Południowej, a osoby atakujące zazwyczaj docierały do swoich celów za pomocą wiadomości SMS typu phishing, zwanych również „smishingiem”. Niedawno uwagę badaczy złośliwego oprogramowania zwróciło kilka innych smishingowych kampanii - SmsSpy Android Malware i Anatsa Android Malware .

Chociaż uważano, że MoqHao Malware było nieaktywne przez jakiś czas, wydaje się, że powrócił on w 2021 roku - wykorzystał go mobilny APT Mantis na początku maja. Niedawna kampania koncentrowała się na użytkownikach w Azji i, co zaskakujące, tym razem ataki nie dotyczyły wyłącznie Korei Południowej.

Ale co to jest złośliwe oprogramowanie MoqHao? Jak wspomniano powyżej, działa tylko na urządzeniach z Androidem. Służy kilku celom, które umożliwiłyby atakującemu szpiegowanie użytkowników i kradzież poufnych danych od nich. Malware MoqHao może:

  • Kradnij listę kontaktów ofiary i wysyłaj do niej masowy spam SMS.
  • Kradnij przychodzące lub przeszłe wiadomości tekstowe.
  • Wdrażaj dodatkowe złośliwe oprogramowanie lub aplikacje na Androida.
  • Wykonuj polecenia zdalne.
  • Wyświetlaj fałszywe witryny phishingowe, które próbują wykraść dane logowania użytkownika.

W niektórych atakach wykorzystujących złośliwe oprogramowanie MoqHao ofiary posiadały na swoich urządzeniach inne trojany bankowe. Badacze podejrzewają, że MoqHao Malware może zostać wykorzystane jako implant pierwszego etapu, który określa, czy użytkownik jest klientem jednego z obsługiwanych banków lub instytucji finansowych (np. Poprzez sprawdzenie, czy odwiedza określone strony internetowe lub czy ma zainstalowaną aplikację bankową). ) W przypadku znalezienia dopasowania operatorzy MoqHao Malware przystąpią do wdrażania odpowiedniego złośliwego oprogramowania, które zostanie później wykorzystane do wyświetlania nakładek phishingowych.

W dzisiejszych czasach używamy naszych smartfonów do prawie wszystkiego - do bankowości internetowej, kupowania rzeczy, subskrypcji usług, wysyłania ważnych dokumentów lub prywatnych wiadomości tekstowych. Nie jest zaskoczeniem, że cyberprzestępcy stopniowo przenoszą swoją uwagę z systemów Windows na urządzenia z systemem Android i iOS. Powinieneś chronić swój smartfon lub tablet za pomocą aktualnej aplikacji antywirusowej - to najlepszy sposób na złagodzenie ataków, takich jak ten opisany powyżej.

May 21, 2021
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.