Den indiske udbyder af it-løsninger og antivirusproducent Quick Heal har identificeret en ny malware, der er målrettet mod bank-apps på Android-enheder. Android Banking Trojan er målrettet mod over 232 bankapps, inklusive dem, der tilbydes af indiske banker.
Malware, kaldet Android.banker.A9480, er i stand til at stjæle brugerens loginoplysninger, kapre SMS'er og uploade kontaktlisterne og SMS'erne til en ondsindet server. Malwaren viser også en overlayskærm oven på legitime apps for at fange loginoplysninger for intetanende brugere.
Quick Heal rapporterer, at Android-bankmalware distribueres via en falsk Adobe Flash Player-app i tredjepartsbutikker, og på grund af Flash Player's popularitet spreder malware sig i et hurtigt tempo. Når den falske Flash Player-app er installeret på en brugers enhed, beder den brugeren om at aktivere administrative rettigheder. Selvom brugeren afviser anmodningen, genererer appen fortsat pop op-vinduer, indtil brugeren giver administratorrettigheder.
Så snart de administrative rettigheder er tildelt, skjuler appen sit ikon fra app-skuffen. Appen fungerer i baggrunden og fortsætter med at kontrollere brugerens enhed for bank- og kryptovaluta-apps. Hvis brugeren har installeret en af de 232 apps, der er anført af Quick Heal, viser appen en falsk underretning på vegne af den målrettede app. Når de klikker på underretningen, bliver brugerne mødt med en falsk login-skærm af den målrettede app, der fanger brugerens loginoplysninger, så snart de er indtastet.
Nedenfor er en liste over alle målrettede bankapps i Indien:
- Axis Mobile
- HDFC Bank MobileBanking
- SBI Anywhere Personal
- HDFC Bank MobileBanking LITE
- iMobile af ICICI Bank
- IDBI Bank GO Mobile+
- Abhay af IDBI Bank Ltd.
- IDBI Bank GO Mobile
- IDBI Bank mPassbook
- Baroda mPassbook
- Union Bank Mobile Banking
- Union Bank kommercielle kunder
Bortset fra populære bank- og kryptovaluta-apps er malware også i stand til at efterligne andre populære apps som Amazon Shopping, Airbnb, eBay osv. For at stjæle brugerens legitimationsoplysninger. Quick Heal hævder, at dets Total Security-antivirus til mobil med succes kan registrere appen, og virksomheden har rådet brugerne til at være på vagt over for falske Adobe Flash Player-apps og apps fra tredjepartsbutikker generelt.