
Dit is niet de eerste keer dat we het over hebben virussen en trojans. Helaas staat de Android-omgeving er vol mee en moeten gebruikers hiervan op de hoogte zijn. Meestal komt een virus via applicaties onze smartphone binnen. Maar hoe is dat mogelijk als de Spelen Shop is Google veilig? Nou, er zijn gaten. Het is daarom gepast om te spreken van Xenomorph, The new bancaire trojan die paniek zaait over de hele wereld. Italië inbegrepen. Laten we de details samen bekijken.
ThreatFabric heeft een nieuw virus, of beter gezegd een trojan, gedetecteerd: het heet Xenomorph en het is een trojan voor bankieren die Android-gebruikers treft
ThreatFabric cybersecurity-onderzoekers ze kwamen erachter een nieuwe trojan die zich richt op Android-gebruikers. Malware, bijgenaamd Xenomorph, stel gevoelige financiële informatie van bank-apps en cryptocurrency-portefeuilles.
Volgens ThreatFabric verbergt Xenomorph zich in de applicatie Snelle reiniger beschikbaar op Google Play, gemaakt om het apparaat te reinigen van "digitaal afval" en de efficiëntie van de batterij te verbeteren. Het met virus geïnfecteerde programma was meer geïnstalleerdi 50.000 tijden. Xenomorph verzamelt niet alleen gegevens om transacties uit te voeren, maar onderschept ook berichten en stelt hackers in staat om de controle over accounts overnemen van het slachtoffer.

Volgens rapporten bevindt Xenomorph zich in de beginfase van ontwikkeling en is het momenteel gericht op Europese Android-gebruikers. In de malware-targetlijst vonden cybersecurity-onderzoekers tientallen financiële instellingen in Spanje, Portugal, Italië en België, evenals cryptowallets en e-mailapps. De 12 Italiaanse apps die verbonden zijn met kredietinstellingen die gevaar zouden lopen, zijn die van: Intesa Sanpaolo Mobiel, YouApp, Banca Sella, MyCartaBCC, BNL, Carige Mobiel, Banca MPS, Bancaperta, UBI Banca, SCRIGNOapp, BancoPosta e PostePay.
ThreatFabric merkte ook op dat Xenomorph functies bevat die: ze laten je niet toe om het te verwijderen, dus u moet mogelijk uw smartphone terugzetten naar de fabrieksinstellingen om er vanaf te komen.
Via | Cyberbeveiliging360
Foto's | BedreigingStof