Android malware GriftHorse infikován 10 milionů zařízení
Odborníci na zimperium objevili Malware pro Android GriftHorse, která je aktivní od listopadu 2020 a předepisuje své oběti placené služby SMS. Už nakazilo více než 10 milionů zařízení 70 země po celém světě, a provozovatelé GriftHorse věří, že mezi nimi „vydělávají“ $ 1.5 milion a $ 4 milion měsíčně.
Verze GriftHorse všiml odborníků byly distribuovány prostřednictvím úředníka Google Hrajte obchod s aplikacemi a katalogy aplikací třetích stran, jako pravidlo, maskování jako jiné neškodné aplikace.
Pokud si uživatel nainstaluje takovou aplikaci, GriftHorse ho začne bombardovat vyskakovacími okny a oznámeními, které nabízejí různé ceny a speciální nabídky. Pokud oběť klikne na jedno z těchto oznámení, jsou přesměrováni na stránku, kde jsou požádáni o ověření svého telefonního čísla, zdánlivě k přístupu k nabídce.
Ve skutečnosti, zde se uživatelé přihlašují k placeným službám SMS, jejichž náklady někdy přesahují 30 eur měsíčně. Tyto peníze nakonec putují do kapes operátorů GriftHorse.
Zimperium výzkumníci, kteří sledovali malware několik měsíců, napiš, že tohle je “jedna z největších kampaní, které svědky zLabs tým v roce 2021.”
Zdůrazňuje se, že tvůrci GriftHorse tvrdě pracovali na zlepšení kvality svého škodlivého kódu, a používat širokou škálu stránek, škodlivé aplikace a osobnosti vývojářů, aby se vyhnuly detekci.
Distribuce infikovaných aplikací podle kategorie
Připomínám, že jsem také mluvil o tom, že Doctor Web objevil pojmenována nová rodina bankovních trojských koní pro Android Android.BankBot.Coper (dále Coper).