评论 移动威胁星期一:邪恶的Android应用程序窃取短信

移动威胁星期一:邪恶的Android应用程序窃取短信

视频: my 2th clip (四月 2024)

视频: my 2th clip (四月 2024)
Anonim

智能手机承载着我们的信息,电话,图片,甚至健康数据。 我们已经隐式地信任他们,但这并不总是一个好主意。 本周,Malwarebytes向我们展示了一个恶意Android应用程序,该应用程序会窃取您的SMS消息并将其发送给未知部分。

短信窃取应用

Malwarebytes将此特定应用程序检测为com.pch.monitor-smsspy。 该公司的研究人员在SecurityWatch告诉我们,该应用程序悄悄潜伏在受感染的手机上,等待传入的SMS消息。 当一个人到达时,恶意应用会将消息复制到一封电子邮件中,大概是该应用的作者。 该应用程序还当心拨出电话。

多年来,我们已经看到许多应用程序窃取您的SMS消息。 有时,这些应用程序是间谍应用程序,由嫉妒的恋人在他们重要的他人手机上安装。 这些应用程序中最具侵入性的应用程序可以跟踪受害者的位置,拦截呼叫和消息,甚至可以从受感染的设备捕获音频和视频。 在这方面,它们与远程访问木马非常相似。

但是,此特定应用程序的创建者不必是嫉妒的爱好者。 我们还看到了其他恶意应用程序,它们拦截SMS消息以捕获两因素登录凭据。 在这些情况下,该应用程序将从银行或网站发送的安全代码转发给攻击者,攻击者随后将其用于登录受害者的帐户。 这些应用程序的某些更高级版本甚至可以与台式机上的恶意软件结合使用,以捕获受害者的用户名,登录名和两因素代码。

但是,此应用程序的创建者可能只是想要尽可能多的功能电话号码。 垃圾邮件发送者和诈骗者需要大量潜在的受害者,有效电话号码列表可以构成其运营的基石。 攻击者使用这些列表发送垃圾邮件,网络钓鱼链接,甚至是指向恶意应用程序的链接,以此作为精心设计的赚钱计划的一部分。

保持安全

关于com.pch.monitor,我们有很多未知的信息-smsspy。 我们不知道是谁写的,它的目标市场是什么,甚至受害者在哪里下载。 这些都是重要因素,因为恶意软件活动倾向于高度区域化。

  • 追捕会员网络,恶意软件的致命弱点追捕会员网络,恶意软件的致命弱点
  • 可以消除垃圾短信可以消除垃圾短信
  • 美味垃圾邮件:埃博拉病毒骗局感染收件箱美味垃圾邮件:埃博拉病毒骗局感染收件箱

尽管信息匮乏,您仍然可以做很多事情来使这款讨厌的应用程序(以及其他类似的应用程序)不接电话。 首先,永远不要在Google Play商店之外安装应用,也不要询问您收到的所有链接,即使这些链接来自您信任的人。 默认情况下,Android操作系统将阻止从Google Play外部安装应用程序。 我们建议不要关闭此功能。

其次,考虑安装和使用移动安全应用程序。 除了编辑选择奖得主Bitdefender Mobile Security和Antivirus和avast之外,Malwarebytes还拥有自己的产品。 移动安全和防病毒。 这些应用程序是很好的第二道防线,并带有其他方便的安全功能,可确保手机安全。

只需一点努力,您就可以确保私人消息保持私密状态,并保持在手机上。

移动威胁星期一:邪恶的Android应用程序窃取短信