Ireo fampiharana Android ireo dia afaka mangalatra vola amin'ny kaontinao amin'ny banky; esory izao izy ireo

Tandremo ireo mpampiasa Android. Araka ny filazan'ny mpikaroka momba ny fiarovana avy amin'ny Trend Micro, nitombo isa ny fampiharana misy malware mikendry ny hanangona ny mombamomba ny banky manokana avy amin'ireo mpampiasa. Ity angon-drakitra ity dia ahitana ny fahazoan-dàlana ho an'ny banky, PIN, tenimiafina, ary fampahalalana hafa rehetra izay hanampy ireo mpilalao ratsy hangalatra fampiharana banky an-tserasera.
Ny malware dia afaka manakana ny hafatra an-tsoratra ary mifehy ny finday misy otrikaretina. Tena ratsy ny fisakanana hafatra an-tsoratra, fa ny fangalarana fampahalalana momba ny banky dia zavatra mety hamely anao ao anaty kitapo.

Ny fampiharana Dropper dia manaparitaka malware izay afaka mangalatra vola amin'ny fampiharana banky mpampiasa Android

Ny fampiharana manampy amin'ny fampitana malware mihoatra ny fiarovana ny Google Play Store dia antsoina hoe app dropper. Nantsoina tsara izy ireo satria ireo fampiharana ireo dia manana karama misy rindranasa manimba izay apetraka amin'ny finday voan'ny aretina. Ao amin'ny tatitra nataony, Trend Micro dia nanoratra hoe: "Ny mpilalao ratsy fanahy dia nanampy an-tsokosoko ny Trojans banky nitombo tao amin'ny Google Play Store tamin'ny alàlan'ny fanariana ratsy tamin'ity taona ity, manaporofo fa mahomby ny teknika toy izany amin'ny fisorohana ny fisavana."

Fanampin'izay, satria misy fitakiana be dia be ny fomba vaovao hizarana malware amin'ny finday, mpilalao ratsy maro no milaza fa afaka manampy ireo mpanao heloka bevava an-tserasera hafa hizara ny malware ao amin'ny Google Play Store ny mpandroaka azy. Tamin'ny faramparan'ny taona lasa, Trend Micro dia nahita variana dropper vaovao antsoina hoe DawDropper. Ireo fampiharana ireo dia hita tany am-boalohany tao amin'ny Google Play Store teo ambanin'ny lohateny:

  • Call Recorder APK (com.caduta.aisevsk)
  • Rooster VPN (com.vpntool.androidweb)
  • Super Cleaner - hyper sy smart (com.j2ca.callrecorder)
  • Document Scanner - Mpamorona PDF (com.codeword.docscann)
  • Universal Saver Pro (com.virtualapps.universalsaver)
  • Eagle Photo Editor (com.techmediapro.photoediting)
  • Call recorder pro+ (com.chestudio.callrecorder)
  • Fanadiovana fanampiny (com.casualplay.leadbro)
  • Crypto Utilities (com.utilsmycrypto.mainer)
  • FixCleaner (com.cleaner.fixgate)
  • Vao izao: Video Motion (com.olivia.openpuremind)
  • com.myunique.sequencestore
  • com.flowmysequto.yamer
  • com.qaz.universalsaver
  • Lucky Cleaner (com.luckyg.cleaner)
  • Simpli Cleaner (com.scando.qukscanner)
  • Unicc QR Scanner (com.qrdscannerratedx)

Na dia nanomboka tamin'ny Play Store aza i Google ireo fampiharana ireo dia mbola hita ao amin'ny findainao Android ihany izy ireo. Raha eny, esory avy hatrany izy ireo.

Ny Trend Micro dia nanampy fa "Ny karama ratsy an'i DawDropper dia an'ny fianakavian'ny malware Octo, izay maodely, malware amin'ny sehatra maro afaka mangalatra ny fampahalalana momba ny banky, manakana ny hafatra an-tsoratra ary manara-maso ireo fitaovana voan'ny aretina. Octo dia fantatra ihany koa amin'ny hoe Coper, ary efa nampiasaina tamin'ny tantara izy io mba hikendry ireo mpampiasa banky an-tserasera Kolombiana. »

Manao fanovana amin'ny politikan'ny Google Play Store ihany koa i Google, ao anatin'izany ny fandraràna ny fampiharana kopia.

UN Pejy fanohanana Google (via 9to5Google) dia manambara ihany koa ny fanovana politika vaovao ao amin'ny Play Store, anisan'izany ny iray izay manomboka ny 30 septambra ary manakana ny mpamorona tsy hampiseho doka feno pejy amin'ny lalao finday napetraka ao amin'ny Play Store raha tsy azo mihidy izy ireo aorian'izay. 15 segondra. Misy ny maningana raha opt-in ny doka ary ampiasaina hamahana ny valisoa ho an'ny mpilalao. Voarara ihany koa ny doka interstitial tsy ampoizina izay miseho alohan'ny hisehoan'ny efijery fampakarana na rehefa manomboka ambaratonga vaovao.
Ho voarara manomboka ny 31 aogositra ny fampiharana izay mandika kisary, logo, endrika na lohateny avy amin'ny fampiharana hafa. Amin'ity daty ity ihany koa, Handràra ny fampiharana VPN sasany i Google. Ireo dia fampiharana mampiasa tambajotra tsy miankina virtoaly (noho izany ny anarana hoe "VPN") izay mandefa ny hetsika amin'ny aterineto ataon'ny mpampiasa amin'ny alàlan'ny fifandraisana misy miafina manakana ny hafa tsy hahita ny zavatra ataony. Ny fandrarana dia misy fiantraikany amin'ny fampiharana VPN izay mampiasa ny kilasy "VPNService" (izay ampiasaina hamoronana fifandraisana VPN) hanaraha-maso ny angon'ny mpampiasa na hanodina ny fifamoivoizana amin'ny Internet mba hamoronana "tsindry" ho an'ny dokam-barotra.

Mampihomehy fa ny fampiharana iray mety hisy fiantraikany dia ny fampiharana "App Tracking Protection" an'ny orinasa mpanohana ny tsiambaratelo DuckDuckGo, izay mamorona VPN hanakanana ireo mpanaraka hita ao amin'ny fampiharana hafa.

Mamaky koa