BlackRock-skadlig kod är ett derivat av LokiBot, en välkänd bank-skadlig kod. Det sprids via riktade infektionsförsök – vars lista växer över hela världen. Det kan suga lösenord och bankdata i 337 applikationer, inklusive N26, PayPal eller Play Store.
BlackRock är en ny bank malware härledd från Loki-skadlig programvara som var frodas för några år sedan. Trojanen kan placeras överlagrade skärmar på dina mest känsliga applikationer, särskilt bank, för att extrahera bankkortnummer, lösenord eller annan information så att du kan stjäla dina pengar.
BlackRock: Frankrike är det nionde mest drabbade landet
Skärmarna i fråga lita på tillgänglighetsfunktionerna i Android. Detta är vanligtvis för att tro att applikationen måste bekräfta din identitet igen. Dina mest känsliga data stjäls sedan från andra, mer oskyldiga. Problemet med BlackRock är trefaldigt. Först för att ‘den riktar sig till 337 applikationer.
Innehåller några av de mest populära apparna från Play Store – många av dem är aldrig riktade mot skadlig bankverksamhet enligt ThreatFabric. Applikationen riktar sig också till social kommunikation eller dejtingsapplikationer som Tinder och Grindr. Var och en av dessa stödda applikationer har också rätt till sina personliga skärmar och paket som skadlig programvara laddar ner på begäran.
Detta kan göra det svårt att upptäcka skadliga skärmar, eftersom de respekterar applikationernas grafikkoder. Det sista problemet med BlackRock är också dess distribution. Malware-initiativtagarna verkar leverera sitt program på ett målinriktat sätt, men mållistan fortsätter att växa. Frankrike är det nionde landet som drabbas mest av BlackRock-skadlig kod enligt ThreatFabric.
Läs också: Google Play döljer farlig skadlig kod som kan tömma ditt bankkonto
ThreatFabric rekommenderar uppenbarligen dess detekteringsverktyg för att ta bort / eller skydda dig från hotet. Men a priori är data kring BlackRock tillräckligt kända för att andra antiviruslösningar ska kunna upptäcka skadlig kod på Android.
