Den skadliga programvaran angriper genom att ge sken att vara en mobilapp som kommer från franska telekommunikationsföretaget Orange. Attackerna riktar sig mot kunder till nära 400 måltavlor; banker, kryptovalutaplånböcker och virtuella betalningsplattformar. Målet med programvaran är att samla in information från användarna som sedan kan användas för att stjäla pengar. Detta görs genom att samla […]
Linda Kante
Uppdaterad: 13 januari 2022Publicerad: 13 januari 2022
Den skadliga programvaran angriper genom att ge sken att vara en mobilapp som kommer från franska telekommunikationsföretaget Orange. Attackerna riktar sig mot kunder till nära 400 måltavlor; banker, kryptovalutaplånböcker och virtuella betalningsplattformar.
Målet med programvaran är att samla in information från användarna som sedan kan användas för att stjäla pengar. Detta görs genom att samla in SMS, allt som skrivs på mobilen, skärmövervakning, filstölder och GPS-övervakning. Appen övervakar allt som sker när användaren utnyttjar särskilda appar som används för finansiella ändamål. Programvaran stjäl inloggningsuppgifter och annan personlig information.
Appen som används skickades till Google Play i juli i år men Google tillät den inte. Enligt Lookout var detta ett test för att undersöka Googles antivirusförmågor.
Olika versioner av Anubis har funnits i distribution sedan 2016, men den version som nu cirkulerar är ny. Det är okänt vilka som står bakom attackerna. Lookout ser flera tecken på att programvaran fortfarande utvecklas och alltså planeras att användas för framtida attacker.
Appen installeras när en användare laddat ner den och ber användaren om rättigheter. När den väl fått dessa gömmer den sig, bland annat genom att ta bort ikonen på skärmen. Den börjar sedan skicka data till en server. Den ber också användaren om tillåtelse att stänga av Google Play Protect, och när användaren gör det så har den full tillgång till mobilen.
ANNONS
Linda Kante
#anubis
#app
#finanssektorn
#lookout
Dela artikeln
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.