Tin tức và phân tích của tất cả các thiết bị di động

Alerta! Ứng dụng Android perigosa rouba todos os seus dados de đăng nhập!

Hỡi các vấn đề. Surge algo que se torna Beiante phổ biến e os criminosos começam logo a penar em formas de se aproveitarem. É exatamente isso que está a passar com uma app Android perigosa que se está a disfarçar de uma das aplicações mais desejadas do mundo. Falo em bê tông do ClubHouse. O Invesador da empresa de segurança ESET, Lukas Stefanko, foi o responseável por esta descoberta. Infelizmente e como há tantas pessoas que querem deitar a codeo ao ClubHouse (que ainda nem muoi para Android), várias vítimas já caíram neste esquema.

Alerta! Ứng dụng Android perigosa rouba todos os seus dados de đăng nhập!

Esta aplicação falsa está a ser servida a partir de um site que parece realmente o ban đầu desenvolvido para o Clubhouse. À esquerda temos o site falso e à direita o site of Justice.

Esta ameaça é de facto muito perigosa porque consegue roubar os dados de login em mais de 458 serviços trực tuyến. São ví dụ điển hình, Facebook, Twitter, WhatsApp, Amazon, Outlook e vários bancos.

O Invesador da ESET diz que o site onde está a alojada a aplicação parece ser mesmo real. No entanto há uma questão. É que quando carregamos no botão Lên Google Play para fazer tải xuống ứng dụng da, em vez de irmos para a PlayStore, o tải começa logo. Isto é logo uma grande “Red Flag”.

Mas até antes de carregarmos no botão descarregar há algo que nos deixa a penar. É que a ligação ao site é settingelecida bởi HTTP e não HTTPS. Ou seja não é segura.

Para além disso há outra questão. É que neste momento o ClubHouse só está disponível para iPhone. Vai existir em breve para dispositivos Android, mas por enquanto ainda não há nada.

Hãy xác định một vítima instala esta aplicação ela tenta apoderar-se de todas là credenciais. Parea esse efeito coloca uma camada entre a app eo useizador. Semper yêu cầu một ứng dụng vítima abrir uma, ela pede-lhe que Introductionuza os seus dados para Confirmar e nesse momento eles são imediatamente roubados como reference o site WeLiveSecurity.

Se usar autenticação de dois fatores estou protegido?

Neste caso não vai ajudar. Mesmo que a tenha ativada para aceder a Qualquer serviço como o Facebook, Twitter entre outros, esta ameaça vai conseguir đánh chặn một SMS e usá-la para roubar as suas Informações.

Par além de tudo isto, esta app ainda pede à vítima que ative os serviços de acessibilidade para permitir que os criminosos tomem conta do dispositivo.

Ứng dụng Android Perigosa: Os droppers estão na moda

Ainda lastemente foi desoberto um problemma do género em apps que estão na Play Store. Neste caso o thời đại vấn đề o ống nhỏ giọt Clast82. Está disfarçado de uma aplicação amiga e não tem nada de mal até passar pelo Google Play Protect, ou seja, o mecanismo que Verifica se as aplicações têm algum problemas. Só depois de serem analisadas e do Play Protect dizer que elas podem ir à sua vida é que começam os problemas.

Quando a ameaça vê que pode tirar a pele de cordeiro então descarrega duas ameaças muito perigosas. O AlienBot e em alguns casos o MRAT.

Người ngoài hành tinh quê?

O AlienBot é uma ameaça que permite colocar código perigoso em aplicações financialiras. No entanto, faz muito mais do que isso. Até consegue controlar completamente um dispositivo.

Por outro lado o MRAT não é um ameaça propriamente nova. Na realidade já anda por aí desde 2014. Tem como major objetivo a recolha de Informações e consegue na maioria dos casos evitar a deteção.

Entretanto a Check Point descobriu que para cada aplicação, os criminosos criam uma nova conta de programador na Play Store, juntamente com o código Correente num repositório do GitHub. Ou seja, há aqui um mecanismo fora do thô tục mas que parece funcionar. É por isto que há nove aplicações na Cửa hàng Play que estão a ter tanto sucesso a infetar Pracizadores ea roubar dados.

Vamos então à lista de aplicações que tem de verifyficar se tem no seu smartphone:

    BeatPlayer Cake VPN Duas versões do eVPN Music Player Pacific VPN QR / Barcode Scanner MAX QRecorder tooltipnattorlibrary

Se tiver alguma destas apps terá de removê-las de imediato.