Остерегайтесь банковского трояна MMRat для Android, который стремится украсть все ваши деньги.

Последнее обновление: 08/09/2023
Остерегайтесь банковского трояна MMRat для Android, который стремится украсть все ваши деньги.

Новый и опасный банковский троян для Android. Атака, получившая название MMRat, вызывает обеспокоенность у пользователей мобильных устройств и экспертов по кибербезопасности.С конца июня 2023 года она действует скрытно, и сегодня является одной из Android-Malware более опасно.

Их образ действий состоит в следующем: получить удаленный контроль над устройствами и совершить финансовое мошенничество.оставив за собой след из пострадавших жертв.

Опасный троян для Android MMRat продолжает совершать банковские мошенничества.

Опасный троян для Android MMRat продолжает совершать банковские мошенничества.

Название "MMRat" Это происходит от его характерного названия упаковки. «com.mm.user». Его главная отличительная черта заключается в его возможность считывать пользовательский ввод и содержимое экрана, а также дистанционно управлять устройствами. Используя различные методы, злоумышленники могут совершать банковские мошенничества на устройствах жертв без их ведома.

Но что действительно отличает MMRat от других подобных программ, так это использование собственного протокола управления и контроля, основанного на протоколе буферизации (protobuf). Этот протокол позволяет эффективно передавать большие объемы данных с скомпрометированных устройств.Это свидетельствует о растущей изощренности вредоносных программ для Android.

Благодаря этому протоколу киберпреступники могут эффективно передавать информацию со взломанных устройств на удаленный сервер, что позволяет им осуществлять свою преступную деятельность более эффективно и незаметно.

Точкой входа для атак MMRat обычно является сеть фишинговых сайтов, имитирующих официальные магазины приложений. Хотя до сих пор точно неизвестно, как именно пользователи перенаправляются на эти вредоносные ссылки,Совершенно очевидно, что преступники, стоящие за MMRat, используют изощренные методы для обмана жертв.

Троянец маскируется обычно это официальное правительственное приложение или даже приложение для знакомств. для привлечения ничего не подозревающих пользователей.

После установки MMRat на устройство жертвы, Начните использовать службу специальных возможностей Android и API MediaProjection.Эти ресурсы ранее также использовались другим финансовым трояном для Android под названием SpyNote.

Сочетание этих методов позволяет вредоносному ПО выполнять ряд злонамеренных действий, включая изменение конфигураций и получение большего количества разрешений, чем было первоначально выдано.

Кроме того, М.MRat обеспечивает постоянное присутствие на зараженном устройстве. Это означает, что оно продолжает работать даже после перезагрузки устройства. Оно инициирует связь с удалённым сервером для получения инструкций от киберпреступников и отправки результатов своих действий обратно им.

Чтобы скрыть свою деятельность, Троянская программа использует различные комбинации портов и протоколов. для таких функций, как утечка данных, передача видео и управление C2.

Как работает MMRat и какие угрозы он представляет.

Теперь, когда вы знаете об угрозе, которую представляет MMRat, крайне важно понять, как он может повлиять на вас. Первой точкой проникновения этого трояна являются фишинговые сайты, имитирующие официальные магазины приложений.Эти поддельные сайты выглядят убедительно и заманивают обещаниями безопасных загрузок. Однако не обманывайтесь их внешним видом, за ними стоит MMRat, который ждет, когда вы попадете в их ловушку.

Возникает вопрос: Как можно попасть на эти фишинговые страницы? Ответ вызывает беспокойство: до сих пор точно неизвестно, куда вас могут перенаправить по вредоносным ссылкам в поддельных электронных письмах или обманчивых текстовых сообщениях. Вы также можете найти эти сайты, когда будете искать онлайн-заявки.Хитрость MMRat заключается в его способности маскироваться под легитимное правительственное приложение или даже под приложение для знакомств.

Если вы попадёте в ловушку и скачаете вредоносное приложение, MMRat начинает свою бесшумную атаку.Она использует службы специальных возможностей Android и API MediaProjection для выполнения своих операций, что еще больше затрудняет ее обнаружение.

Итак, как же защитить себя от этой угрозы? Вот несколько важных шагов, которые вам следует предпринять.:

  • Скачивайте только из официальных источниковИзбегайте загрузки приложений из неофициальных магазинов или по подозрительным ссылкам. Используйте легитимные магазины приложений, такие как Google Play Store.
  • проверить отзывыПеред загрузкой приложения проверьте отзывы и оценки других пользователей. Плохие отзывы и низкие оценки — это тревожные сигналы.
  • Проверьте разрешенияПри установке приложения проверьте запрашиваемые им разрешения. Если приложение запрашивает доступ к конфиденциальной информации без веских причин, это должно вызвать подозрение.
  • Своевременно обновляйте свое устройствоОбновления программного обеспечения часто включают в себя исправления безопасности, которые могут защитить от таких угроз, как MMRat.
  • Установите защитное ПО: Рекомендуется использовать надежное антивирусное приложение, способное сканировать ваше устройство и защищать его от вредоносных программ.

🔥ПРИСОЕДИНЯЙТЕСЬ🔥 К НОВОМУ СООБЩЕСТВУ IP@P! ЗАРЕГИСТРИРУЙТЕСЬ ЗДЕСЬ!

темы

Автор: Марио Хосе

Получив образование в области журналистики со специализацией на журналистских расследованиях, я стремлюсь к истине во всем. В настоящее время полностью сосредоточен на технологиях, вычислительной технике и интернете.

Главные новости