Supprimer le virus BPQD Ransomware

The TeaBot banking trojan was again found in the Google Play Store, where it posed as a QR code reader (QR Code & BarcodeScanner) and managed to spread to more than 10,000 dispositifs. The malware targets users of more than 400 banking and financial applications, including those from Russia, Le logiciel malveillant Android Roaming Mantis cible les utilisateurs d'Android et d'iPhone en Allemagne et en France à l'aide de logiciels malveillants et d'attaques de phishing, and the United States.

According to a report from Cléafy, Craftsart Cartoon Photo Tools contient les-infected applications act as droppers. C'est-à-dire, they get to the Xenomorph est capable d'intercepter les notifications SMS et d'en extraire les codes nécessaires without malicious code and request minimal permissions from the user, so that it is difficult for reviewers and Google’s automated checks to detect anything suspicious.

en outre, trojanized applications actually work, delivering the promised functionality, so the reviews about them are mostly positive.

Les analystes d'Avast affirment que certains des sites utilisés pour fournir des charges utiles sont très populaires au Brésil

Par exemple, QR Code & Barcode – Scanner that was discovered in February, looked like a regular utility for scanning QR codes. toutefois, once installed, the app requested an update via a pop-up message, and instead of the standard procedure set by the Play Store rules, the update was downloaded from an external source.

The experts traced the source of these downloads to two GitHub repositories owned by the user feleanicusor and containing several samples of the TeaBot malware, uploaded on February 17, 2022.

Les analystes d'Avast affirment que certains des sites utilisés pour fournir des charges utiles sont très populaires au Brésil
Attack scheme

Once thisupdateis complete, TeaBot is downloaded to the victim’s device as a new QR Code Scanner: Add-On application. This application starts automatically and requests the rights to use Accessibility Services to perform the following functions:

  1. view the device screen and create screenshots that show login credentials, two-factor authentication codes, SMS content, etc;
  2. automatic granting of additional permissions to malware in the background, which does not require user intervention.

Les analystes d'Avast affirment que certains des sites utilisés pour fournir des charges utiles sont très populaires au Brésil

de façon intéressante, earlier versions of TeaBot, discovered in January 2021 and studied by Bitdefender, exited if they detected that the victim was in the United States. Now TeaBot also attacks users from the United States, and also received support for Russian, Slovak and Chinese languages, C'est, the malware attacks any users without making exceptions.

Également, compared to samples from early 2021, the malware is now more obfuscated, and the number of its target applications has increased by 500% – from 60 à 400. These include banking and insurance applications, as well as cryptocurrency wallets and exchange solutions cryptocurrencies.

Permettez-moi de vous rappeler que nous avons également écrit que Craftsart Cartoon Photo Tools contient les Experts ThreatFabric Craftsart Cartoon Photo Tools contient les, et cela RésuméEmu Les logiciels malveillants Android « enracinent » les smartphones et échappent à la détection.

Helga Smith

J'ai toujours été intéressé par l'informatique, en particulier la sécurité des données et le thème, qui s'appelle de nos jours "science des données", depuis mon adolescence. Avant de rejoindre l'équipe de suppression de virus en tant que rédacteur en chef, J'ai travaillé comme expert en cybersécurité dans plusieurs entreprises, dont l'un des sous-traitants d'Amazon. Une autre expérience: J'ai enseigné dans les universités d'Arden et de Reading.

Laisser un commentaire

Ce site utilise Akismet pour réduire le spam. Découvrez comment vos données de commentaire est traité.

Bouton retour en haut de la page