Google keelab veel ühe vastiku Androidi rakenduse – kui olete selle alla laadinud, kustutage see kohe!

Androidi kasutajaid kutsutakse üles kontrollima oma viimaseid allalaadimisi Google Play poest pärast ohtliku rakenduse avastamist, millel on võimalus varastada isiklikke pangaandmeid. Kiire hoiatuse andis Pradeo turvameeskond, kes leidis, et populaarne rakendus nimega 2FA Authenticator suutis pärast allalaadimist Android-seadmetesse installida õela pahavara.



Kaitske oma nutitelefoni, sülearvutit ja arvutit Tehingu pilt Bitdefender Total Security – SÄÄSTA 42 £

Bitdefender on küberkaitse osas üks tuntumaid kaubamärke ja praegu on selle Total Security paketilt 42 naela allahindlust. See hõlmab Windowsi, macOS-i, iOS-i ja Androidi täielikku kaitset ning kestab ühe aasta.

27,99 naela Partneri pilt Vaata pakkumist 60% SOODSAMALT Teieni toodud

Selle ohu teeb hullemaks see, et seda tüüpi rakendusi reklaamitakse tegelikult kui seadmeid turvalisena hoidvaid, lisades täiendavaid turbekihte.

Kahjuks teeb 2FA Authenticator täpselt vastupidist selle rakenduse täitmise seadmetega, millel on viga nimega Vultur, mille ainus eesmärk on sihtida finantsteenuseid ja näppida pangakontodelt raha.

Oht on nii tõsine, et niipea, kui Google'it eelmisel nädalal probleemist teavitati, keelas ta rakenduse peaaegu kohe oma Play poest.



See on hea uudis, kuid oht pole veel möödas. Igaüks, kes on selle tarkvara juba installinud, on endiselt ohus, seega on oluline see viivitamatult kustutada.

Rääkides ohust, ütles Pradeo: „Pradeo teadlased avastasid Google Plays levitatava pahatahtliku mobiilirakenduse nimega 2FA Authenticator, mille on installinud üle 10 000 kasutaja. Tuvastasime rakenduse trooja-tilgutajaks, kuna küberkurjategijad kasutavad seda kasutajate mobiilseadmetesse pahavara salajaseks installimiseks. Meie analüüs näitas, et tilguti installib automaatselt pahavara nimega Vultur, mis on suunatud finantsteenustele, et varastada kasutajate pangateavet. Selle rakenduse kasutajatel soovitatakse see kohe kustutada.

See viimane oht tuleneb pärast seda, kui leiti, et telefone nakatab veel üks vastik viga nimega BRATA ja see mitte ainult ei varasta raha, vaid pühib jälitamise vältimiseks ka kogu seadme.

Cleafy meeskonna sõnul avastasid Kaspersky turvateadlased BRATA esmakordselt 2019. aastal, kui see oli suunatud Brasiilia nutitelefonide omanikele. Nüüd, enne kui hingate tohutult kergendatult, et see pahavara on ohutult teisel pool planeeti hoitud, see pole enam nii.



BRATA levib uskumatult kiiresti ja nüüd on see jõudnud üle Atlandi ookeani ning kasutajad Ühendkuningriigis, Poolas ja Itaalias arvatakse olevat BRATA järgmised sihtmärgid.

See viga areneb kiiresti ka uute funktsioonidega, mis muudavad selle tuvastamise raskemaks ja laastavamaks, kui see on telefoni nakatanud.

Rääkides uuest rünnakust, ütles Cleafy: 'Uus BRATA variant hakkas ringlema eelmise aasta detsembris. Meie uuringud näitavad, et seda on levitatud allalaadija kaudu, et vältida viirusetõrjelahenduste tuvastamist.

„Sihtloend sisaldab nüüd veel panku ja finantsasutusi Ühendkuningriigis (uus), Poolas (uus), Itaalias ja LATAMis.



'Meie leidude kohaselt võime eeldada, et BRATA jääb märkamatuks ja jätkab uute funktsioonide väljatöötamist.'