![Webová stránka škodlivého softvéru](/f/e4e173b2f2fc92838483a333f3a52049.jpg)
Popredná indická agentúra pre kybernetickú bezpečnosť, CERT-In, vydala upozornenie týkajúce sa malvéru Android „BlackRock“. Podľa výskumníkov môže trójsky kôň odhaliť bankové poverenia a ďalšie dôležité údaje kyberzločincom. Dokáže extrahovať prihlasovacie údaje a informácie o kreditnej karte zo širokej škály bankových aplikácií. The malvéru môže tiež ukradnúť súkromné údaje z e-mailových aplikácií, aplikácií elektronického obchodu a aplikácií sociálnych médií, varoval CERT-In.
„Uvádza sa, že nový kmeň malvéru pre Android s názvom „BlackRock“ vybavený schopnosťou kradnutia údajov útočí na širokú škálu aplikácií pre Android. (sic) Môže ukradnúť poverenia a informácie o kreditných kartách z viac ako 300 aplikácií, ako sú e-mailoví klienti, aplikácie elektronického obchodu, virtuálna mena, aplikácie na odosielanie správ alebo sociálnych médií, zábavné aplikácie, bankovníctvo a financie aplikácie atď.”, uviedla agentúra. Na zmiernenie hrozby CERT-In odporúča neinštalovať aplikácie z neznámych zdrojov.
BlackRock bol pôvodne objavený v máji a podrobne začiatkom tohto mesiaca holandskou spoločnosťou zaoberajúcou sa kybernetickou bezpečnosťou ThreatFabric. Podľa výskumníkov ThreatFabric BlackRock áno „odvodené z kódu bankového malvéru Xerxes, ktorý je sám osebe kmeňom trójskeho koňa LokiBot Android banking“. Zdrojový kód Xerxes bol verejne zverejnený jeho autorom okolo mája 2019, vďaka čomu je prístupný každému aktérovi hrozby.
Medzitým sa BlackRock zameriava na 337 aplikácií pre Android, čo je výrazne viac ako akýkoľvek známy škodlivý kód. Podľa výskumníkov, keď sa malvér spustí na zariadení obete, skryje svoju ikonu zo zásuvky aplikácie. Potom sa prezlečie za aktualizáciu Google a požiada o privilégium služby dostupnosti. Po udelení tohto privilégia si pre seba vytvorí ďalšie povolenia. Tieto dodatočné povolenia mu umožňujú ukradnúť údaje bez akejkoľvek ďalšej interakcie s používateľom.
Odporúčané články
![teabot malware aplikácia pre Android kradne používateľské údaje](/f/202d5f1a3ba084fc32cb2b08e857266c.jpg)
![Tieto škodlivé aplikácie pre Android kradnú bankové údaje používateľov: Správa](/f/62a49f53076304be5962ae2b774bb2a0.jpg)
![Nový malvér pre Android láka používateľov, aby klikli na škodlivý odkaz pomocou správ COVID-19](/f/fad2a8301f2e44427d38d255188aef63.jpg)
![Webová stránka škodlivého softvéru](/f/07cfb56a646450947fc07a14a04e5e1f.jpg)
![Webová stránka Adware Mobile shutterstock](/f/3c68d49f24c5b71bf2bf34ed5797ebe8.jpg)
![Webová stránka Safari-iPhone-shutterstock](/f/7dcafacc3af2c217f99b2309e1d4784a.jpg)