Pesquisadores da empresa de segurança da informação Check Point Research encontraram dez aplicativos Android no armazenamento de conteúdo digital da Play Store que contêm o cavalo de Troia Clast82 dropper usado para distribuir o cavalo de Troia bancário AlienBot e o malware mRAT. De acordo com os dados disponíveis, todos os aplicativos maliciosos detectados já foram removidos da plataforma Google.

A fonte diz que o conta-gotas foi disfarçado de produtos legítimos para a plataforma de software Android por cibercriminosos. Todos os aplicativos problemáticos eram utilitários como Cake VPN, Pacific VPN, BeatPlayer, QR / Barcode Scanner MAX, QRecorder, etc. A funcionalidade dos utilitários foi retirada de aplicativos Android legítimos de código aberto pelos invasores.

É relatado que a atividade suspeita desses aplicativos não foi detectada pelas ferramentas de verificação padrão do Google, o serviço de nuvem Firebase foi usado para gerenciamento remoto de malware e trojans bancários foram baixados de repositórios no GitHub.

Observa-se também que o conta-gotas pode determinar de forma independente quando ativar funções maliciosas e quando não é necessário fazê-lo para não ser detectado. Os pesquisadores observam que funções normalmente maliciosas foram desativadas enquanto o aplicativo estava sendo testado e, após serem publicadas na Play Store, foram ativadas automaticamente. Com relação ao malware para download, o mRAT foi usado por cibercriminosos para obter acesso remoto a dispositivos infectados, enquanto o AlienBot permitiu que códigos maliciosos fossem injetados em aplicativos bancários legítimos instalados nos dispositivos das vítimas.

avalanche

Postagens recentes

A guerra no Irã interrompeu o fornecimento de chips para a Europa, causando atrasos e aumentos de preços para os compradores.

Fontes do setor já explicaram como a situação no Oriente Médio, onde o fornecimento de…

17 minutos atrás

A Anthropic está alcançando a OpenAI no campo da IA ​​para negócios.

A Anthropic está acelerando seu crescimento no mercado de IA empresarial. Em fevereiro, suas assinaturas…

29 minutos atrás

A Samsung Electronics aumentará seus investimentos em expansão da produção de chips e pesquisa em 22%, totalizando US$ 73 bilhões.

Aparentemente, as revelações da concorrente Micron Technology sobre a necessidade de aumentar drasticamente os investimentos…

29 minutos atrás

The Legend of California, um faroeste multiplayer do estúdio por trás de Overwatch, estará disponível para teste em breve – detalhes do alfa público.

Os desenvolvedores do Kintsugiyama Studio, liderados por Jeff Kaplan, cocriador de Overwatch, anunciaram as datas…

49 minutos atrás

A Forbes descobriu que os equipamentos da Roskomnadzor estão sobrecarregados e incapazes de lidar com o bloqueio do Telegram.

Os sistemas de filtragem de tráfego da Roskomnadzor, utilizados para restringir o acesso a recursos…

1 hora atrás

A expansão da produção de chips é prejudicada pela falta de equipamentos de teste e embalagem.

Representantes da indústria de semicondutores admitiram ao Nikkei Asian Review que, neste momento, um dos…

1 hora atrás