Trojan on Android mencuri data dalam Aplikasi Pesan Instan

{title}

Jika 2017 ditandai oleh berbagai serangan pada jaringan, 2018 ini tidak jauh di belakang dan itu adalah sejak awal tahun kami telah menyaksikan malware baru yang telah menyerang dan menginfeksi sistem operasi yang berbeda.

Dan jika kita berbicara tentang serangan, Android tidak diragukan lagi selalu menjadi sorotan para penjahat cyber. Terlepas dari upaya Google untuk meningkatkan keamanan sistem, aplikasi penipuan yang menyelinap ke Play Store ada beberapa.

Kali ini kami tidak merujuk ke aplikasi tidak sah dari Play Store, tetapi ke malware tipe Trojan yang telah ditemukan di ponsel dengan sistem operasi Android. Malware ini berupaya mencuri data pribadi kami melalui aplikasi pesan instan.

Di mana dan bagaimana cara kerja malware ini?

{title}

Malware ini telah terdeteksi oleh peneliti keamanan di Trustlook, sebuah perusahaan keamanan siber. Seperti diberitakan, fungsi utama Trojan ini adalah mencuri data kami melalui berbagai Aplikasi seperti:

Aplikasi yang Terkena Dampak

  • Facebook Messenger
  • Skype
  • Telegram Messenger
  • Viber
  • Weibo
  • Bit
  • Line
  • Twitter

Setelah aplikasi terinfeksi, malware akan mencoba untuk memodifikasi file Android / system / etc / install-recovery.sh, sehingga setiap kali kita membuka Aplikasi itu akan dieksekusi. Setelah mencuri data dari aplikasi perpesanan ini, ia memuatnya di server jauh sehingga Trojan nantinya dapat mengambil IP server ini dari file konfigurasi lokal.

Trojan ini di Android mencuri data Anda

{title}

Meskipun tampaknya desainnya tidak terlalu canggih, memang benar bahwa ia menggunakan teknik penghindaran canggih tertentu. Dengan mengaburkan file konfigurasinya dan bagian dari modul-modulnya untuk menghindari deteksi, membuat antivirus sulit mendeteksi keberadaannya. Ini juga menggunakan teknik untuk menghindari analisis dinamis dan mampu menyembunyikan string dalam kode sumbernya.

Menurut perisetnya, malware ini ada di dalam aplikasi China bernama Clud Module dengan nama paket com.android.boxa, sehingga kemungkinan akan menyebar melalui forum Aplikasi Android atau toko aplikasi pihak ketiga .

Tidak diragukan lagi, kita harus selalu waspada terhadap jenis serangan ini karena, meskipun langkah-langkah keamanan meningkat, kebenarannya adalah bahwa serangan juga lebih banyak dan lebih sering. Kami harus selalu waspada dengan semua yang kami unduh di ponsel kami dan menghindari memberikan data kami ke platform yang tidak dikenal atau bahwa kami tidak yakin dengan keandalannya yang 100%. Dan bukan rahasia bahwa pencegahan lebih baik daripada mengobati

Sumber: Fossbytes