「Vultur」マルウェアから銀行認証情報を保存する

「Vultur」マルウェアから銀行認証情報を保存する

すべてがデジタル化しています!。それには、かつては金貨や銀貨で計算されていたお金が紙幣に、そして今では最終的には銀行口座の数字に変換されることも含まれます。金を隠すには秘密の部屋が必要で、通貨を隠すにはクローゼットに隠された強力な金庫が必要です。しかし、現代の銀行業務に関しては、資格情報 (ユーザー名とパスワード) を記憶するだけなので、物事は簡単になりました。

しかし、私たちの記憶は、私たちが依存するのをやめたものであり、代わりに信頼するものです。 Google Chrome ブラウザでパスワードを保存します。言い換えれば、Google Chrome は、システム パスワードを知っている人なら誰でもアクセスできる、または簡単にハッキングできるパスワードをコンピュータに保存することを提案します。それほど驚くべきことではありませんが、ハッカーや脅威アクターはこの事実を知っているようで、これが今日私たちが存在するマルウェアの数の増加をもたらしています。

新しいマルウェアが発見されました: Vultur

画像: ThreatFabric

Google Play ストアからダウンロードした Android アプリからスマートフォンにダウンロードされる新たなマルウェア「Vultur」がセキュリティ会社 ThreatFabric によって報告されました。研究チームは、このマルウェアは銀行情報を標的としていたため、腐肉食鳥にちなんで Vultur と名付けられたと述べました。

このマルウェアは、イタリア、オーストラリア、英国、オランダで、日本よりも大規模に活動していることが判明しました。世界の残りの部分。 Vultur Malware の主な目的は銀行情報を盗むことですが、Wh​​atsApp、Facebook、暗号通貨アプリなどのソーシャル メディア アカウントの認証情報が侵害された例もあります。

ThreatFabric チームは、少なくとも次のように推定しています。これまでに3万台のスマートフォンが感染している。アムステルダムに本拠を置くセキュリティ会社は、Android ユーザーに対し、ユーザー補助サービスから許可の通知が来た場合にはマルウェアへのアクセスを拒否するようアドバイスしています。また、このマルウェアは、ユーザーが何もキャストしていないときでも、Android ホーム画面の上部に表示されるキャスト アイコンによって識別できるとも言われています。最後に、ThreatFabrics は、セキュリティを向上させるために Android ウイルス対策アプリケーションの使用を推奨しています。

Vultur マルウェアはどのように機能しますか – Mods Operandi?

画像: ThreatFabric

過去には、他のマルウェアも攻撃を試みてきました。ユーザーの Android デバイスから銀行の認証情報を盗みます。ただし、それらは実際のアプリケーションのログイン ページの上部に画像を貼り付け、入力された認証情報がハッカーにルーティングされることが知られています。 T 彼の新しいマルウェアである Vultur は、別の手法を使用しています。画像を貼り付ける代わりに、コードを使用して、ユーザーがデータ入力フォームを使用しているかどうかを認識します。次に、画面を取得し、キーロギングを開始し、タップされたすべてのキーを記録します。このデータは、悪意のある攻撃者によって指定された特定の Web サイトにルーティングされます。

Vultur マルウェアが Google Play ストア アプリを介してスマートフォンに直接感染しないことは興味深いことです。代わりに、Brunhilda という名前のドロッパーが使用され、マルウェア サーバーにアクセスし、ユーザーの知らないうちにバックグラウンドでマルウェアをダウンロードします。このドロッパーは、多くの携帯電話セキュリティ アプリケーション、フィットネス トラッカー、さらには Google Play ストアのセキュリティ テストに合格した認証アプリにさえも含まれています。

Vultur に関するもう 1 つの重要な事実は、Vultur がユーザー補助サービスを使用してユーザーのアクセスを防止していることです。このマルウェアが検出された場合は削除します。これは、アンインストールの試行中に [戻る] ボタンを押すことで実行されます。

スマートフォン クリーナー

画像: Google Play ストア

マルウェアの問題を解決するために、多くの開発者がアンチウイルスを設計しました。スマートフォンからマルウェアをスキャン、特定、削除するマルウェア アプリケーション。 Android スマートフォンをマルウェアから保護し、同時に最適化を維持するには、Systweak Software が開発したスマートフォン クリーナーとして知られる多機能アプリを使用することをお勧めします。このアプリがユーザーに何を提供しているのかを示す、このアプリケーションの重要な機能をいくつか紹介します。

マルウェア保護。 マルウェアやその他の感染に対する保護。

ジャンク クリーナー。 不要なファイルとフォルダーをすべて削除し、貴重なストレージ領域を取り戻します。

重複ファイル クリーナー。 重複ファイルが特定され、削除されます。空き容量を増やすのに役立ちます。

プライベート ブラウザ。組み込みのプライベート ブラウザを使用すると、閲覧の詳細や認証情報はどこにも保存されないので安心してください。

App Locker。このアプリを使用すると、自分だけが知っているパスコードで開くことができるアプリをロックできます。

さらに、デバイス ブースター、ファイル エクスプローラー、休止状態、バッテリー セーバー、RAM ブースターなどのモジュールがあります。

編集者のヒント

Advanced Identity Protector: PC 上の資格情報を保護する

画像: Advancedidentityprotector.com

これで、次の方法がわかりました。 Android デバイスを最適化してマルウェアから保護するには、コンピューター上の資格情報を保護するためのヒントを次に示します。 Advanced Identity Protector を使用すると、マスター パスワードでロックされたデジタル保管庫内の PC に保存されている資格情報をいつでも隠すことができます。すべてのユーザー名とパスワードを別のアカウントに設定しておけば、マルウェアが侵入した場合に備えてクレジット カード情報を金庫に隠すこともできます。 Advanced Identity Protector の機能は次のとおりです。

機密情報を保護します。 このアプリは、デジタル保管庫内のユーザー名、パスワード、クレジット カード情報、その他の機密情報を保護するように設計されています。

安全なデジタル保管庫。デジタル保管庫は PC 上に作成され、その内容はオンライン サーバーには保存されません。つまり、情報は PC 上でのみロックされたままになります。

ID 追跡を削除します。 すべての ID 追跡を削除します。 Chrome、Edge、Opera などのブラウザに保存されているファイルは削除されます。

保存時の最後の言葉「Vultur」マルウェアからの銀行認証情報。

マルウェア Vultur は、適切に対処しないと生活に大混乱をもたらす可能性があります。ユーザーは、電子メールを開いたり、Play ストアからアプリをダウンロードしたりする際に注意を払う必要があります。また、脅威アクターが偽のものを本物に見せかけようと懸命に努力しているため、現在、偽の電子メールやマルウェアに感染したアプリを簡単に検出できないことも事実です。ただし、Vultur マルウェアの場合、ThreatFabric はそれを検出するいくつかの方法を特定しており、それらを常に念頭に置いておく必要があります。

この記事を他の人と共有して、Vultur マルウェアについての情報を広めてください。

読み取り: 0

yodax