Android malware GriftHorse infekterade över 10 miljoner enheter
Zimperium experter har upptäckt Android malware GriftHorse, som har varit aktiv sedan november 2020 och prenumererar sina offer på betalda sms -tjänster. Det har redan infekterat mer än 10 miljoner enheter i 70 länder runt om i världen, och GriftHorse -operatörer tros "tjäna" mellan $ 1.5 miljoner och $ 4 miljoner i månaden.
Versionerna av GriftHorse märkt av experter distribuerades via tjänstemannen Google Spela applikationsbutik och applikationskataloger från tredje part, i regel, maskering som andra ofarliga applikationer.
Om användaren installerar en sådan applikation, GriftHorse börjar bomba honom med popup-fönster och aviseringar, som erbjuder olika priser och specialerbjudanden. Om offret klickar på en av dessa aviseringar, den omdirigeras till en sida där de ombeds verifiera sitt telefonnummer, uppenbarligen för att komma åt erbjudandet.
Faktiskt, här prenumererar användare på betalda sms -tjänster, vars kostnad ibland överstiger 30 euro per månad. Dessa pengar hamnar i fickorna hos GriftHorse -operatörerna.
Zimperium forskare, som spårade skadlig programvara i flera månader, skriv att detta är “en av de största kampanjerna bevittnat av zLabs lag 2021.”
Det understryks att skaparna av GriftHorse har arbetat hårt för att förbättra kvaliteten på deras skadliga kod, och använda ett brett utbud av webbplatser, skadliga program och utvecklarpersonligheter för att undvika upptäckt.
Fördelning av infekterade applikationer efter kategori
Låt mig påminna dig om att jag också pratade om att Doctor Web har upptäckt en ny familj av banktrojaner för Android som heter Android.BankBot.Coper (nedan Coper).