Android-malware försöker för närvarande ta över PayPal-konton, visar en undersökning. Enligt forskarna gömmer sig skadlig programvara i koden för en Android-applikation, tillgänglig på vissa tredjepartsplattformar. Vi förklarar hur detta skadliga program fungerar.
Android-appen Optimization döljer farlig skadlig kod, meddelar Lukas Stefanko, cybersäkerhetsforskare på ESET, i ett blogginlägg. När den har installerats på din smartphone eller surfplatta, kommer skadlig programvara att fråga dig, tillfälligt, att komma åt enhetens tillgänglighetscenter. Då väntar han tålmodigt på att du öppnar PayPal-ansökan. Trojanen, eller trojanhästen, kan därmed gå obemärkt länge.
Farlig Android Trojan riktar sig till PayPal-användare
När du väl har öppnat Android PayPal-applikationen är tragedin: skadlig programvara överför stora summor pengar till hackarens konto. ”Ansökan försökte överföra 1000 euro under vårt test” försäkrar forskaren. “Hela processen tar cirka 5 sekunder och för en intet ont anande användare finns det inget sätt att ingripa i tid” beklagar Lukas Stefanko. Vi erbjuder dig videon av hela processen i slutet av artikeln, den är ganska imponerande!
Till skillnad från de flesta banktjänster är den här inte beroende av stöld av dina användarnamn eller lösenord. “Hackare misslyckas bara om användaren har ett otillräckligt PayPal-saldo och inget betalkort är anslutet till kontot”specificerar rapporten.
Det är inte allt. I processen tar skadlig programvara chansen att stjäla dina uppgifter från Google, WhatsApp, Viber och Skype, samla in bankuppgifter (för en begränsad serie banker), fånga upp och skicka SMS utan din vetskap eller ta din kontaktlista.
ESET-forskare varnade PayPal snabbt om den pågående attacken. Avslutningsvis kommer vi återigen att rekommendera att du inte laddar ner applikationer utanför Google Play Butik, även om det ibland är infekterat med skadlig kod eller applikationer från icke-ansedda utvecklare. Har du någonsin upplevt en liknande situation?
