Les technologies

Quick Heal identifie un nouveau logiciel malveillant Android qui cible les applications bancaires

Quick Heal identifie un nouveau logiciel malveillant Android qui cible les applications bancaires

Le fournisseur indien de solutions informatiques et antivirus Quick Heal a identifié un nouveau malware qui cible les applications bancaires sur les appareils Android. Le cheval de Troie Android Banking cible plus de 232 applications bancaires, y compris celles proposées par les banques indiennes.

Le malware, surnommé Android.banker.A9480, est capable de voler les informations de connexion de l'utilisateur, de détourner des SMS et de télécharger les listes de contacts et les SMS sur un serveur malveillant. Le logiciel malveillant affiche également un écran de superposition au-dessus des applications légitimes afin de capturer les informations de connexion des utilisateurs sans méfiance..

Quick Heal rapporte que le malware bancaire Android est distribué via une fausse application Adobe Flash Player sur des magasins tiers et qu'en raison de la popularité de Flash Player, le malware se propage à un rythme rapide. Une fois que la fausse application Flash Player est installée sur l'appareil d'un utilisateur, elle demande à l'utilisateur d'activer les droits administratifs. Même si l'utilisateur rejette la demande, l'application continue de générer des fenêtres contextuelles jusqu'à ce que l'utilisateur accorde des privilèges administratifs.

Dès que les privilèges administratifs sont accordés, l'application masque son icône dans le tiroir de l'application. L'application fonctionne en arrière-plan et vérifie en permanence l'appareil de l'utilisateur pour les applications bancaires et de crypto-monnaie. Si l'utilisateur a installé l'une des 232 applications répertoriées par Quick Heal, l'application affiche une fausse notification au nom de l'application ciblée. En cliquant sur la notification, les utilisateurs sont accueillis avec un faux écran de connexion de l'application ciblée qui capture les informations de connexion de l'utilisateur dès qu'elles sont entrées..

Vous trouverez ci-dessous une liste de toutes les applications bancaires ciblées en Inde:

Outre les applications bancaires et de crypto-monnaie populaires, le logiciel malveillant est également capable d'émuler d'autres applications populaires telles qu'Amazon Shopping, Airbnb, eBay, etc. pour voler les informations d'identification de l'utilisateur. Quick Heal affirme que son antivirus Total Security pour mobile peut détecter avec succès l'application et la société a conseillé aux utilisateurs de se méfier des fausses applications Adobe Flash Player et des applications de magasins tiers en général.

L'évolution de la page d'accueil Twitter de 2006 à 2011 (Pics)
Le service de micro-blogging le plus populaire d'Internet, Twitter, a fait l'objet d'une mise à jour majeure, il y a à peine une semaine. Depuis le dé...
Une parodie des médias sociaux [Vidéo]
Les médias sociaux ont radicalement changé nos vies. Nous mesurons désormais la valeur des choses, des incidents et des personnes en fonction de leur ...
Comment débloquer des sites Web bloqués
Il existe de nombreuses raisons pour lesquelles différents sites Web sont bloqués sur le Web. Parfois, votre FAI bloque différents ensembles de sites ...