Skip to content

supprimez cette application de votre mobile

A new malware cache dans Google Play is capable of voler des coordonnées banking, des mots de passe et même votre argent. I am cautious if you ever installed this application.

Alors que nous nous remettons encore du coup que aété l’apparition de près de 20 applications avec des logiciels malveillants dans le Google Play Store, nous devons parler d’une nouvelle menace visant les utilisateurs d’Android.

On this occasion, our talks by a Troie boy discovered an application with thousands of downloads on Google Play, discovered by Cyble’s cybersecurity experts. After the avoir analysis, it was determined that the Troie knight is capable of obtaining sensitive donations, notamment of phone numbers, passwords, codes with unique usage or bank identifiers.

Les logiciels malveillants traquent à nouveau the système d’exploitation of Google.

A boy from Troie bank cache dans a file manager for Android

For further analysis, Cyber ​​​​security experts ont discovered that the Troie cache dans Document Manaer is a variant of Hydra, a malware left with Android users, who seriously threatens the platform after announcing it.

Les chercheurs ont defini le logiciel malveillant comme un «hostile telechargeur», as one fois l’application infectée installed sur l’appareil de la victime, il trompe l’utilisateur avec une fausse invite de mise à jour et demande des authorizations avancées pour télécharger et installer des applications à from external sources à Google Play. .

Well yes, the attackers benefit from this authorization for installer of the malicious application on the surface, they can demand advanced access authorizations. If they are accordés, le cheval de Troie peut désormais se déplacer librement et effectuer sa tâche finale.

Screenshot of the malicious application, Document Manager, published on Google Play

Le cheval de Troie, connu sous le nom de «Hydra», is cachait dans an Android file manager.

With more than 10,000 downloads in a few weeks, the infected application, the Document Manager app, along with a huge popularity since its publication on the Play Store. Pendant ce temps, il aurait pu infect an important name d’utilisateurs dans le world.

Et que se passe-t-il lorsque vous infectez un appareil? Comme tous les chevaux de Troie, “Hydra” se donne beaucoup de mal pour essayer de passer inaperçu sur l’appareil des victimes. Consequently, they are functionally established by the two users, effectuant des actions telles that the collection of contacts and SMS, the cookie volume, the installation of crypto-monnaie applications, the password mots , from clés to usage unique, etc. If they are willing to obtain this type of pass, the attackers provide the possibility of accessing applications from banking entities using the informations for identifying victims, pouvant effectuer des vols d’argent.

In addition, in abuse of Android accessibility services, the Troie will have the ability to start the application supprimer l’utilisateur.

De Cyble, ils partagent quelques suivre recommandations en cas de soupçon que nore mobile est affectedé par une similaire menace, notamment in examining frequemment l’utilisation des données par les applications installées, ou en tenant compte des alertes proposed par le système d’exploitation et ses différentes méthodes de protection.

Antivirus on Android, faut-il en avoir un installé sur le mobile?

And, in case of discovering an infection by a type of malware, it is recommended to unplug the device and remove the SIM card, in addition to formatting the mobile to remove all traces of the malicious application. Well, as we have previously, parfois même le formatage du mobile ne suffit pas pour eliminer certain types of virus.

Related rubrics : Android

Leave a Reply

Your email address will not be published.