Nowy trojan na Androida, który próbuje wykraść dane bankowe oraz zablokuje telefon!

xbot_logoRansomware to rodzaj oprogramowania wykorzystywanego do przestępstw internetowych. Polega to na zarażeniu i zaszyfrowaniu danych użytkownika. Następnie oprogramowanie umieszcza informacje z żądaniami, co należy zrobić, aby odblokować dostęp do danych.

Ostatni przypadek w USA pokazuje jak działa ransomware. Hollywood Presbyterian Medical Center zostało zaatakowane przez hakerów właśnie tym sposobem. Przez 10 dni nie mieli oni dostępu do całej dokumentacji, po czym zmuszeni byli przelać 17 dolarów za znalezienie luki w Instagramie" style="text-decoration: underline">tysięcy dolarów na konto hakerów.

Teraz mamy do czynienia z rosyjskim trojanem o nazwie Xbot, rozprzestrzeniany jest on w formie 22 aplikacji, które skierowane są głównie do użytkowników w Rosji i Australii.xbot4-500x295

Xbot za pośrednictwem swojej zamaskowanej aplikacji żąda od użytkownika autoryzacji dostępu do urządzenia jako administrator i jest już zdolny do wielu szkodliwych zachowań. Odkryto również, że najprawdopodobniej pochodzi z Rosji.

Xbot to typowy ransomware przeznaczony do tego, aby zaszyfrować pliki na urządzeniu z Androidem. Żąda on 100 dolarów za ponowny dostęp do danych. Dodatkowo osoby badające działanie tego oprogramowania złośliwego odkryli, że ostateczny koszt „okupu” może być znacznie większy. Atakujący może zmienić sposób płatności lub ilość przelewanej kwoty w dowolnym momencie.xbot

Oprócz tego Xbot może przechwycić nasze dane bankowe, w tym te o kartach kredytowych. Dlatego bardzo ważne jest, aby na bieżąco aktualizować oprogramowanie oraz nie pobierać podejrzanych plików i aplikacji i nie dawać im uprawnień administratora.

Źródło: Palo Alto Networks

Artykuł został zobaczony od 01.09.2023 już 895 razy.