Ένα νέο επικίνδυνο κακόβουλο λογισμικό που στοχεύει συσκευές Android αποκαλύφθηκε από ειδικούς σε θέματα κυβερνοασφάλειας.
Το 2021, οι ερευνητές ανακάλυψαν ένα κακόβουλο λογισμικό με την ονομασία ERMAC που επιτίθεται σε συσκευές Android.
Τώρα, οι ειδικοί κυβερνοασφάλειας της εταιρείας ESET διαπίστωσαν ότι υπάρχει μία νέα -αναβαθμισμένη και πιο ακριβή, έκδοση του τραπεζικού trojan – με την ονομασία ERMAC 2.0.
Υποδύεται δημοφιλείς εφαρμογές
Το ERMAC 2.0 το κάνει αυτό υποδυόμενο δημοφιλείς και γνήσιες εφαρμογές, σύμφωνα με τους ειδικούς σε θέματα κυβερνοασφάλειας.
Η Cyble Research Labs διαπίστωσε επίσης ότι οι απειλητικοί φορείς μπορούν να νοικιάσουν το κακόβουλο λογισμικό έναντι μιας βαριάς μηνιαίας αμοιβής ύψους 5.000 δολαρίων, όπως αναφέρει δημοσίευμα της ιστοσελίδας LHN
Το ERMAC 1.0, το οποίο ανακαλύφθηκε επίσημα τον Αύγουστο του 2021, χρησιμοποιούσε 378 εφαρμογές και ενοικιαζόταν για 3.000 δολάρια το μήνα.
Οι ειδικοί πρόσθεσαν ότι το EMRAC 2.0 εξαπλώνεται επίσης μέσω ψεύτικων τοποθεσιών ενημέρωσης του προγράμματος περιήγησης.
Πώς λειτουργεί
Μόλις κάποιος εγκαταστήσει το ERMAC 2.0 μέσω μιας απατηλής εφαρμογής, το κακόβουλο λογισμικό ζητάει έως και 43 άδειες από τη συσκευή του.
Αυτές οι άδειες, αν χορηγηθούν, μπορεί να «δώσουν» τον πλήρη έλεγχο της συσκευής του θύματος.
Μπορούν επίσης, να δώσουν στους χάκερ πρόσβαση σε SMS, επαφές, ηχογράφηση ή πλήρη πρόσβαση ανάγνωσης και εγγραφής στον αποθηκευτικό χώρο.
Ακόμα, μπορούν να δημιουργήσουν μια λίστα με τις εφαρμογές που είναι εγκατεστημένες στη συσκευή του θύματος και να μοιραστούν αυτά τα δεδομένα με τον διακομιστή C2 του χάκερ.
Αυτό μπορεί να οδηγήσει σε ένα σύνθετο σχέδιο ηλεκτρονικού ψαρέματος που συλλέγει τα δεδομένα του χρήστη κάθε φορά που προσπαθεί να συνδεθεί στην προσβεβλημένη εφαρμογή.
Πώς να προστατευτείτε
Διάφοροι περιορισμοί που τίθενται μέσω της Υπηρεσίας Προσβασιμότητας προστατεύουν τις συσκευές με Android, ωστόσο, συνιστάται στους χρήστες να αποφεύγουν τη λήψη εφαρμογών εκτός του Play Store της Google.
Ακόμη και αν μια εφαρμογή βρίσκεται στο Play Store της Google, οι χρήστες θα πρέπει να βρίσκονται σε εγρήγορση σχετικά με τη νομιμότητά της.
Latest News
Κυβερνοεπίθεση DoS: Αποκαθίστανται τα προβλήματα στο gov.gr – Πώς έγιναν τα χτυπήματα
Η κυβερνοεπίθεση DoS προκάλεσε προβλήματα σε λειτουργίες του gov.gr, μεταξύ αυτών και στην πλατφόρμα «Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα»
«Εκτεταμένη» επίθεση DoS από το εξωτερικό στο gov.gr - Προβλήματα στις υπηρεσίες
Tα προβλήματα που εντοπίζονται κυρίως στην «ταχύτητα απόκρισης ορισμένων εφαρμογών του gov.gr»
Η Amazon προχωρά σε μεταμόσχευση «εγκεφάλου» στην Alexa
Η κυκλοφορία του αναβαθμισμένου φωνητικού βοηθού χτυπήθηκε από καθυστερήσεις καθώς η Amazon προσπαθεί να ξεπεράσει τεχνικά εμπόδια
Ποια επαγγέλματα δεν φοβούνται την AI [γράφημα]
Οι προβλέψεις για όσα φέρνει η ΑΙ στην αγορά εργασίας είναι εν πολλοίς σαρωτικές - Δεν υπάρχουν, όμως, μόνον άσχημα νέα
Η τεχνητή νοημοσύνη θα διαμορφώσει την πολιτική υγείας στην ΕΕ
Σύμφωνα με τον Επίτροπο Όλιβερ Βαρχέλι, δεν υπάρχουν συγκεκριμένες πρωτοβουλίες για την τεχνητή νοημοσύνη στην υγειονομική περίθαλψη
Το TikTok ετοιμάζεται για... λουκέτο την Κυριακή στις ΗΠΑ
Το TikTok και η Bytedance σχεδιάζουν να δώσουν στους χρήστες τους στις Ηνωμένες Πολιτείες τη δυνατότητα λήψης όλων των δεδομένων τους
Η Κομισιόν καλεί τα κράτη μέλη να επανεξετάσουν τις επενδύσεις σε τρίτες χώρες για λόγους ασφάλειας
Η ανασκόπηση των εξερχόμενων επενδύσεων θα παράσχει μια απόφαση σχετικά με το εάν απαιτείται περαιτέρω δράση, επισημαίνει η Κομισιόν
Πανεπιστήμια και συνδικάτα ρίχνουν «άκυρο» στην πλατφόρμα «Χ» – «Φόρουμ ακροδεξιών ιδεών»
Μαζικές είναι οι αποχωρήσεις πανεπιστημίων και συνδικάτων στη Γερμανία από την πλατφόρμα «X», η οποία χαρακτηρίζεται ως φόρουμ που διαδίδει ακροδεξιές ιδέες
Νέες απολύσεις εργαζομένων στη Meta - Τι ισχυρίστηκε ο Zάκερμπεργκ
Αυτή θα είναι μια έντονη χρονιά και θέλω να βεβαιωθώ ότι έχουμε τους καλύτερους ανθρώπους στις ομάδες μας, είπε μεταξύ άλλων το αφεντικό της Meta Platforms
Τεχνητή νοημοσύνη: Ποιοι και γιατί σχεδιάζουν επενδύσεις σε ΑΙ αντί προσλήψεις προσωπικού
Νέα δημοσκόπηση λέει ότι το 51% των ηγετικών στελεχών επιχειρήσεων στοχεύουν να ανακατευθύνουν τις επενδύσεις φέτος στην τεχνητή νοημοσύνη