スマホ関連の海外ニュースです。
しわ, スマート フォン用銀行口座襲撃トロイの木馬ブロック フィッシングやランサムウェア感染する Android 6 セキュリティ機能をバイパスする一新されています。 変更されたマルウェアは、それを純正アプリをオーバーレイ、送信、SMSes を表示、通話、および多くを作る能力を与えることにユーザーを強制します。厄介なソフトウェアは、ソーシャル エンジニア リング、悪意のあるリンクをクリックしてユーザーを奨励して SMS スパムと通常を通じて配布されます。 しわトロイの木馬は、偽造のアプリを使って本物の銀行アプリケーションを重ねることによってユーザーのモバイル バンキングの認証情報を盗む対象としています。マルウェアは、またハッカー制御コードを Google Play ストア アプリを重ねることのほとんど同じトリックを使用してクレジット_カード詳細をつかむしようとします。 Android OS のバージョン 6 具体的にこのような攻撃をブロックするセキュリティ機能を昨年末に発売されました。他のものの間でアプリは今他のアプリをオーバーレイし、SMS メッセージを送信呼び出しを行うなどの操作のための承認を要求するユーザーのアクセス許可を必要があります。 しわトロイの木馬の変更は、これらの 2 つのセキュリティ コントロールを回避するために悪意のあるコードを許可します。 デバイスにインストールされると、トロイの木馬は、必要なアクセス権を得ることについて設定します。マルウェアがユーザーの画面に次の記号を表示する準備ができたら、:「グラフィックスと windows を操作するために必要な追加権利」1 つだけボタンがある:「提供する」 アプリケーションのオーバーレイを承認することを求める画面がユーザーに示されます。このアクセス許可を受信した後、トロイの木馬はプロフィールの SMS メッセージを送受信して呼び出しを行うアクセス許可を求める前に「トロイの木馬のデバイス管理者」の権利を求めるメッセージをデバイスの画面をブロックします。トロイの木馬は、それが必要なすべてのアクセス許可を受け取らない、感染したデバイスが完全にブロックされます。 しわ Android トロイの木馬が Android 6 の要素をバイパスする方法のセキュリティは Securelist.com のブログをここに見つけることができます。 銀行のトロイの木馬のしわは、2016 年 6 月のセキュリティ研究者のレーダー画面を最初打つ修正モバイル マルウェアに 2015 年 12 月以来について知られています。 ユーザーしわトロイの木馬による攻撃の大半 (93%) は、ロシアに基づいています。4 月から 2016 年 8 月上旬の間カスペル スキーのセキュリティ研究者によると、犠牲者の数の十倍があった。
続きを読む…
Sneaky Gugi banking trojan sidesteps Android OS security barricades
Gugi, a bank-account-raiding trojan for smartphones, has been retooled to bypass Android 6’s security features designed to block phishing attempts and ransomware infections. The modified malware forces users into giving it the ability to overlay genuine apps, send and view SMSes, make calls, and more. The software nasty is distributed through social engineering, usually with a spam SMS that encourages users to click on a malicious link. The Gugi trojan is geared toward stealing users’ mobile banking credentials by overlaying their genuine banking applications with counterfeit apps.
Read more…