Złośliwe oprogramowanie Exobota na Androida
Exobot to nazwa nowo odkrytego szkodliwego oprogramowania, które atakuje urządzenia z Androidem i wykazuje cechy charakterystyczne dla złodziei informacji, trojanów bankowych i botnetów.
Złośliwe oprogramowanie na Androida zwykle koncentruje się na kradzieży informacji z aplikacji bankowych, a Exobot nie jest wyjątkiem. Złośliwe oprogramowanie może tworzyć niewidoczne nakładki na ekranach legalnych aplikacji bankowych, które są wykorzystywane do przechwytywania informacji wprowadzanych przez użytkownika, myśląc, że korzysta z całkowicie bezpiecznej aplikacji do bankowości osobistej. Szkody, które mogą wyniknąć z kradzieży danych uwierzytelniających do bankowości internetowej, są niezmierzone.
Ponadto Exobot może tworzyć węzły botnetu na zainfekowanych urządzeniach, czyniąc je częścią szerszej złośliwej sieci. Zainfekowane urządzenia, które stały się częścią botnetu, mogą być wykorzystywane do dystrybucji kolejnych złośliwych wiadomości SMS.
Szkodnik może odbierać polecenia za pośrednictwem wiadomości SMS, natychmiast kasując przychodzące wiadomości zawierające instrukcje od operatorów szkodliwego oprogramowania. Może również wysyłać wychodzące wiadomości tekstowe. Wreszcie, Exobot może również całkowicie zablokować urządzenie ofiary, nadając mu funkcje przypominające oprogramowanie ransomware.