'Systemoppdatering' Android Malware kan stjele alle enhetsdataene dine

'Systemoppdatering' Android Malware kan stjele alle enhetsdataene dine

Det er oppdaget en ny Android -skadelig programvare som forkler seg som en '' systemoppdatering '' for Android -enheten din.





disken er alltid på 100%

Skadelig programvare er ekstremt kraftig og kan stjele alle data som er lagret på enheten din, inkludert meldinger, bilder, tilgang til nettleserhistorikk, WhatsApp -meldinger og mer. Det er til og med i stand til å ta full kontroll over den infiserte Android -enheten.





Malware forkler seg som en 'systemoppdatering'

Zimperium zLabs forskere oppdaget 'System Update' malware, som kan fungere som en Remote Access Trojan (RAT). Dette betyr at skadelig programvare kan motta og utføre kommandoer fra en ekstern server og eksfiltrere data som er lagret på enheten din. Det kan også spore enhetens plassering og i hemmelighet ta opp lyd eller telefonsamtaler.





Skadelig programvare er veldig komplisert og sofistikert. Ved infiltrering av en Android -enhet begynner den å lete etter enhver aktivitet av interesse, for eksempel telefonsamtaler, som den automatisk vil ta opp og laste opp til en server som en kryptert ZIP -fil. Filen blir umiddelbart slettet når opplastingen er fullført for ikke å etterlate spor.

En falsk Clubhouse Android -app ble også oppdaget nylig, og stjal tusenvis av brukeropplysninger.



Programvaren 'Systemoppdatering' bruker sosial konstruksjon for å få tilgang til tilgjengelighetstjenestetillatelsen på den infiltrerte Android -enheten. Dette gjør at den kan lese og samle WhatsApp -meldinger ved å skrape skjermen.

I slekt: Slik fjerner du et virus fra Android -telefonen din uten en fabrikkinnstilling





På forankrede Android -enheter kan skadelig programvare stjele WhatsApp -databasefilene. Det stjeler også aktivt utklippstavldata.

Skadelig programvare skjuler seg ved å vise et systemoppdateringsvarsel som ligner veldig på hvordan et oppdateringsvarsel fra Google ville se ut på en Android -enhet.





Google Play -apper ble ikke infisert av denne skadelige programvaren

zLabs bekreftet med Google at malware -systemoppdateringen aldri var tilgjengelig som en del av noen app på Google Play -butikken. Den ble hovedsakelig samlet med apper utenfor Play Store. Så, til og med mindre du regelmessig sidelaster apper fra tredjeparts og ukjente kilder, har du ikke noe å bekymre deg for.

Det ser ut til at skadelig programvare har blitt opprettet med tanke på et målrettet angrep, gitt dens kompliserte og sofistikerte natur.

Slik beskytter du Android -enheten din mot skadelig programvare

Den beste måten å beskytte Android -enheten din mot ondsinnede apper og skadelig programvare er å sikre at du bare installerer apper fra Google Play -butikken. Google skanner med jevne mellomrom alle appene i Play -butikken for å sikre at de er trygge.

kan ikke endre strømplan windows 10

I tillegg bør du installere den nyeste sikkerhetsoppdateringen som er tilgjengelig for Android -enheten din for å sikre at alle kjente sikkerhetshull er lappet.

Dele Dele kvitring E -post Hvilke Samsung -enheter tilbyr fire års sikkerhetsoppdateringer?

Samsung lover fire års sikkerhetsoppdateringer for sine Galaxy -enheter. Her er en liste over alle kvalifiserte enheter.

Les neste
Relaterte temaer
  • Android
  • Tekniske nyheter
  • Spyware
  • Skadevare
  • Android
Om forfatteren Rajesh Pandey(250 artikler publisert)

Rajesh Pandey begynte å følge teknologifeltet akkurat på det tidspunktet Android -enheter gikk i mainstream. Han følger nøye med den siste utviklingen i smarttelefonverdenen og hva teknologigigantene driver med. Han elsker å pusle med de nyeste gadgetene for å se hva de er i stand til.

Mer fra Rajesh Pandey

Abonner på vårt nyhetsbrev

Bli med i vårt nyhetsbrev for tekniske tips, anmeldelser, gratis ebøker og eksklusive tilbud!

Klikk her for å abonnere