安全研究人員發現了另一種主要的Android威脅,因為它正躲藏在陰影中,以期在調皮的聚光燈下時光倒流。在某種程度上,這種ThreatFabric上被人們檢測到并嚴格記錄的BlackRock惡意軟件,比起最近成為頭條新聞的Joker病毒或其他過去主要由不可靠的應用發現的類似安全漏洞,被認為更可怕,更危險。
這是因為貝萊德(BlackRock)被定位為針對眾多知名和瘋狂的流行Android應用程序,包括從PayPal到Gmail,Yahoo Mail,Uber,Netflix,eBay,Amazon,Telegram,WhatsApp,Twitter,Snapchat,Skype,Instagram,Facebook, YouTube,Reddit,TikTok,Tumblr,Pinterest,Tinder,Grindr甚至Google自己的Play商店。總共,我們正在談論的受害者不少于337名。
對于許多人來說,這幾乎是他們定期在移動設備上使用的所有東西,因此,顯然,解決此問題的方法是不刪除所有這些應用程序,并尋求不那么受歡迎的替代品。相反,您應該只注意安裝內容,尤其是在哪里安裝應用程序和更新。
應用本身不是惡意的
您可以想象,上述應用程序,社交網絡,通信和約會服務本身并不危險,而正是由于它們在全球范圍內的成功以及銀行木馬程序的廣泛吸引力而成為攻擊目標,而該木馬程序并未成功通過Google的Play商店過濾器呢。
換句話說,如果您從官方來源下載所有內容,則至少就此特定病毒而言,您無需擔心。當系統提示您從第三方來源安裝“ Google更新”時,這種危險就會浮出水面,這是一個危險的大信號。
不幸的是,如果您成為黑莓惡意軟件的獵物,并迅速將其散布到整個系統中,那么您將無法采取措施清除BlackRock惡意軟件。這是因為該木馬除了會誘騙從財務信息到社交媒體用戶名和密碼的所有內容之外,還會阻止大多數防病毒程序啟動。
自然,主要目標是竊取信用卡詳細信息,但是各種應用程序憑據也可以幫助BlackRock背后的不良行為者,而且您還可以期望自己的短信也被劫持。
一種簡單但難以置信的野心病毒
雖然這個令人毛骨悚然的銀行木馬在本質上遠非新穎或創新,但在功能上卻與先驅者不同,它們被稱為LokiBot,MysteryBot,Parasite和Xerxes。BlackRock并沒有增加新功能并增加其復雜性(在這個黑暗而惡毒的世界中通常是這種情況),實際上是使事情比以往任何時候都更簡單,重點在于竊取個人信息方面最“有用的”功能。
與以前的銀行惡意軟件相比,擴展后的目標列表是數量眾多的“趨勢”社交和約會應用程序,這些應用程序加入了來自美國以及澳大利亞,加拿大和各種歐洲機構的典型金融服務類別國家。
基本上,貝萊德(BlackRock)投放的網絡比其任何前任產品都要廣泛,無論您身在何處,使用何種設備,喜歡與朋友聯系并結識新朋友,確保如今幾乎沒有人使用Android手機是安全的或您更喜歡的網上銀行渠道。
盡管如此,最簡單,最安全,最簡單的保護免受此類威脅的方法仍然是,永遠不要依賴第三方應用商店,并在懷疑網絡攻擊之前安裝可靠的防病毒解決方案 ,并定期檢查您的應用權限,以及任何未經授權或不法交易的信用卡對帳單。
-
Android
+關注
關注
12文章
3941瀏覽量
127729 -
移動設備
+關注
關注
0文章
506瀏覽量
54775 -
應用程序
+關注
關注
38文章
3292瀏覽量
57827
發布評論請先 登錄
相關推薦
評論