Cybersäkerhetsföretaget Pradeo har avslöjat en ny skadlig programvara som finns i Android-universum som kan skada användarnas ekonomi. Den heter 2FA Authenticator och, i motsats till vad namnet antyder, finns den för att skada alla som installerat den.
Denna applikation distribuerades av Play Store, den officiella Google-applikationsbutiken för Android. Det klassificeras av företaget som en trojandropper som främst riktar sig till finansiella applikationer.
2FA Authenticator är applikationen som du redan måste avinstallera från din Android-smarttelefon
Enligt data som släppts av Pradeo står denna applikation för mer än 10 000 installationer. Även om vi redan har känt skadlig programvara med större inflytande än så här, är det oroande att inse att den har nått en sådan dimension.

När den väl har installerats på smarttelefonen installerar 2FA Authenticator automatiskt en skadlig kod som heter Vultur. Dess syfte är att samla in så mycket som möjligt från de skadade användarnas bankkonton.
Återigen är de behörigheter som begärs av appen ett tydligt varningstecken för dess avsikter. Faktum är att 2FA Authenticator ber om auktorisering för att få åtkomst till smarttelefonens kamera, inaktivera låsskärmen, fullständig åtkomst till internetnätverket, köra vid systemstart, åsidosätta andra appar och förhindra enhetsvila.
Vultur vill ha tillgång till dina fingeravtryck
Ännu mer alarmerande är begäran om tillgång till användarens biometriska data. Strängt taget vill den här applikationen ha behörighet att komma åt fingeravtrycksdata från ägaren av den smartphonen.
Det är just med denna information som Vultur kan fullborda sina illvilliga avsikter och förskingra pengar. Biometriska data är information som normalt krävs av finansiella applikationer för att få tillgång till och auktorisera transaktioner.
En annan relevant åtgärd för denna nya skadliga programvara är dess förmåga att utföra aktiviteter även med programmet avstängt. Det vill säga, den lyckas installera andra appar på smarttelefonen förklädda som uppdateringar för att lura användare.
För att göra det kräver programmet auktorisering för att få åtkomst till SYSTEM_ALERT_WINDOW-behörigheten. Enligt Google är detta en behörighet som väldigt få applikationer kan använda då det är en mekanism som används på systemnivå.
2FA Authenticator har redan tagits bort från Play Butik, men inte från din smartphone
Så snart Pradeo upptäckte detta hot, meddelades Google omedelbart att fortsätta med att ta bort det från Play Butik. Detta är hur bästa praxis i cybersäkerhetsuniversum dikterar, med det amerikanska företaget som fick denna app att försvinna från sin butik den 27 januari.
Men alla användare som installerade det före det datumet kommer att fortsätta att ha det på sin smartphone, såvida de inte tar bort det manuellt. Kontrollera faktiskt om du redan har den här appen på din enhet.
När det gäller förebyggande åtgärder för detta fenomen är att läsa appkommentarer ett utmärkt filter. Det räcker oftast för att vi märker att något inte stämmer med någon applikation och på så sätt slipper installera den.
Arogeds redaktörer rekommenderar:
