Експертите по киберсигурност на McAfee откриха нова версия на зловредния софтуер XLoader, която може да се стартира автоматично на заразените смартфони с Android след инсталиране. Находката излага на риск потребителите преди всичко от САЩ, Обединеното кралство, Германия, Франция, Япония, Южна Корея и Тайван.
XLoader (известен още като MoqHao), познат преди време като един от най-опасните видове зловреден софтуер за Android, сега може да се стартира във фонов режим. Той умее да извлича чувствителни данни, включително снимки, текстови съобщения, списъци с контакти и информация за хардуера на устройството.
Зловредният софтуер се разпространява чрез измамни линкове, изпратени в текстови съобщения. Тези линкове водят до APK файлове за инсталиране на приложения, които заобикалят Google Play, което увеличава риска от заразяване със зловреден софтуер.
Струва си да се отбележи, че Google напоследък активно се бори с този метод на разпространение на зловреден софтуер. Това става чрез прилагане на сканирането Google Play Protect и контрола на правата дори за APK файлове на трети страни.
Връщайки се към настоящата кампания на XLoader, е важно да се знае, че за да измами жертвите и да получи достъп до допълнителни разрешения на техния смартфон, зловредният софтуер се маскира като Google Chrome. Той подтиква потребителите да го инсталират като основно приложение за SMS, за да предотвратят получаването на спам.
Зловредният софтуер е адаптиран едновременно за няколко държави и използва различни езици за изскачащите съобщения, за да изглежда по-убедителен.
Освен това, както беше споменато по-горе, новият XLoader има функция за автоматично стартиране след инсталиране. Това означава, че самият факт, че приложението е инсталирано на устройството е фатален за неговия собственик, тъй като зловредният софтуер се стартира и веднага започва своите злонамерени дейности. В същото време повечето други зловредни програми трябва да бъдат стартирани ръчно, за да започне веригата на заразяване.
В допълнение към гореспоменатите функции XLoader може да се разпространява и самостоятелно, като изпраща SMS с кратки линкове към инсталацията си до всички контакти в телефонния указател на жертвата.
От представянето си на пазара на мобилни заплахи през 2015 г. XLoader постоянно подобрява своите методологии за атака, като увеличава възможностите си за прикриване и ефективността си. McAfee предупреждава, че най-новите варианти на XLoader могат да бъдат особено ефективни, тъй като изискват минимално взаимодействие с потребителя.
За да се предпазите от зловреден софтуер за Android, трябва да избягвате инсталирането на приложения от неофициални източници. Да не отваряте URL адреси от SMS съобщения (дори от познати получатели) и да внимавате за правата, давани на приложенията. Препоръчва се също така да ограничите броя на инсталираните приложения и да използвате само такива, разработени от доверени разработчици.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

