تستخدم البرامج الضارة التي تعمل بنظام Android أيقونات فارغة وشاشات مزيفة لسرقة بيانات الاعتماد


  • تستهدف أربع حملات لأحصنة طروادة المصرفية التي تعمل بنظام Android المئات من تطبيقات الوسائط المالية والاجتماعية
  • تخفي البرامج الضارة الرموز وتحظر عمليات الحذف وتغطي شاشات تسجيل الدخول المصرفية المزيفة
  • يسمح البث المباشر للشاشة للمهاجمين بمراقبة النشاط واعتراض خطوات المصادقة

قام باحثون أمنيون بتتبع أربع حملات لأحصنة طروادة المصرفية لنظام Android والتي تتضمن الغش والإخفاء واختفاء أيقونات التطبيقات بحيث تظل مخفية بعيدًا عن الأنظار بعد التثبيت.

العلماء من سيمبريوم ويقولون إن الحملات، المسماة RecruitRat وSaferRat وAstrinox وMassiv، استهدفت بشكل جماعي أكثر من 800 تطبيق مصرفي وعملة مشفرة وتطبيقات الوسائط الاجتماعية.

رابط المصدر