MoqHao Malware gör comeback i Roaming Mantis 'Smishing-kampanj

fake android app offer coronavirus masks

MoqHao Malware är ett farligt Android-hot, som först dök upp redan 2017. Då attackerade det offren i Sydkorea, och angriparna närmade sig vanligtvis sina mål genom phishing-SMS, även kallad "smishing". Nyligen fångade flera andra intressanta kampanjer uppmärksamhet från skadliga forskare - SmsSpy Android Malware och Anatsa Android Malware .

Även om man trodde att MoqHao Malware var inaktivt ett tag verkar skadlig programvara ha gjort comeback 2021 - Roaming Mantis APT använde det i början av maj. Den senaste kampanjen fokuserade på användare i Asien, och överraskande nog var attackerna den här gången inte exklusiva för Sydkorea.

Men vad är MoqHao Malware? Som nämnts ovan körs den bara på Android-enheter. Det tjänar flera syften, vilket skulle göra det möjligt för angriparen att spionera på användare och stjäla känslig information från dem. MoqHao Malware kan:

  • Stjäl offrets kontaktlista och skicka ut mass-SMS-skräppost till dem.
  • Stjäl inkommande eller tidigare textmeddelanden.
  • Distribuera ytterligare skadlig programvara eller Android-appar.
  • Utför fjärrkommandon.
  • Visa falska nätfiskewebbplatser som försöker stjäla användarens inloggningsuppgifter.

I några av attackerna som involverade MoqHao Malware hade offren andra banktrojaner närvarande på sina enheter. Forskare misstänker att MoqHao Malware kan användas som ett första stegs implantat, som avgör om användaren är kund hos en av de stödda bankerna eller finansinstitutionerna (t.ex. genom att kontrollera om de besöker vissa webbplatser eller har en bankapp installerad. ) Om en matchning hittas, fortsätter MoqHao Malwares operatörer att distribuera lämplig skadlig kod som senare kommer att användas för att visa nätfiskeöverlagringar.

Numera använder vi våra smartphones för nästan vad som helst - internetbank, köp av saker, prenumeration på tjänster, skicka viktiga dokument eller privata textmeddelanden. Det är inte en överraskning att cyberbrottslingar gradvis har bytt fokus från Windows-system till Android- och iOS-enheter. Du bör hålla din smartphone eller surfplatta skyddad med hjälp av en uppdaterad antivirusapp - det här är det bästa sättet att mildra attacker som beskrivs ovan.

May 21, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.