Népszerű játéknak álcázza magát egy veszélyes androidos vírus

Érzékeny adatok lopására fejlesztették a Jewels Star klónjában rejtőző banki trójait.
Kapcsolódó cikkek

Ismét megjelent egy korábban már felfedezett androidos vírus a Google Play áruházában, amelynek elsődleges célja bankkártya adatok ellopása.

A kártevő a Jewels Star Classic elnevezésű játékban bújt meg, az ITREEGAMER népszerű Jewel Star játék nevét felhasználva. Bevett szokás, hogy a támadók ismert mobiljátékok neveivel próbálják becsapni a felhasználókat.

A BankBot elnevezésű trójai program folyamatosan fejlődött az év eleje óta, és jelent meg különböző verziókban a Google Play áruházban és azon kívül is. Az ESET által felfedezett változat, amely szeptember 4-én tűnt fel a mobilos alkalmazástérben, elsőként ötvözi a kártevő fejlődése során elért összes funkciót: javított kód elrejtés, kifinomult kódbejuttatási funkció és az Android hozzáférhetőségi szolgáltatását kihasználó ravasz fertőző mechanizmus.

Forrás: ESET

A BankBot vírust terjesztő kiberbűnözők korábban sikeresen feltöltöttek egy alkalmazást a Google Play áruházba az Android hozzáférhetőségi szolgáltatásának kihasználásával, amely akkor azonban magát a banki kártevőt még nem tartalmazta.

Az ESET szakemberei haladéktalanul jelezték a vírus felbukkanását a Google biztonsági csoportjának, ám kártékony appot az eltávolítás előtt már sajnos közel 5000 felhasználó töltötte le és telepítette.

Hogyan távolíthatjuk el?

Ahhoz, hogy megtudjuk fertőzött-e az eszközünk, az alábbi jeleket keressük:

A készülék manuális megtisztításához le kell tiltani a „System Update” adminisztrátori jogosultságát, majd törölni kell a “Google Update” és a fertőzött alkalmazást is.

Hogyan maradjunk biztonságban?