Classe principal: TrojWare
Os cavalos de Tróia são programas mal-intencionados que executam ações que não são autorizadas pelo usuário: eles excluem, bloqueiam, modificam ou copiam dados e interrompem o desempenho de computadores ou redes de computadores. Ao contrário dos vírus e worms, as ameaças que se enquadram nessa categoria não conseguem fazer cópias de si mesmas ou se auto-replicar. Os cavalos de Tróia são classificados de acordo com o tipo de ação que executam em um computador infectado.Classe: Trojan-Banker
Os programas do Trojan-Banker são projetados para roubar dados de contas de usuários relacionados a sistemas bancários on-line, sistemas de pagamento eletrônico e sistemas de cartões plásticos. Os dados são então transmitidos ao usuário mal-intencionado que controla o Trojan. E-mail, FTP, a web (incluindo dados em uma solicitação) ou outros métodos podem ser usados para transitar os dados roubados.Plataforma: AndroidOS
O Android é um sistema operacional de código aberto desenvolvido pelo Google para dispositivos móveis, como tablets, smartphones e relógios. Baseado em um kernel Linux e na máquina virtual Dalvik (versões mais antigas) / ambiente Android Runtime (versões mais recentes).Descrição
Programas maliciosos desta família solicitam direitos de administrador e, em seguida, tornam-se invisíveis na lista de aplicativos instalados. Esse malware pode interceptar os dados pessoais do usuário, como mensagens SMS, mensagens MMS e solicitações USSD. O programa pode redirecionar as chamadas recebidas para os números de telefone dos cibercriminosos. Os números de telefone, os textos das mensagens a serem interceptadas e os números de telefone cibercriminosos para redirecionar as chamadas são baixados do servidor de comando e controle. Os programas dessa família interferem nos aplicativos do banco, como o aplicativo Commerzbank ou o Google Play. Quando o usuário tenta abrir um desses aplicativos legítimos, o malware substitui a janela do aplicativo original por uma janela de phishing que solicita informações bancárias. Os dados roubados do usuário são enviados para os cibercriminosos.Os 10 principais países com a maioria dos usuários atacados (% do total de ataques)
1
Rússia
98,93%
2
Ucrânia
0,27%
3
Cazaquistão
0,14%
4
Uzbequistão
0,11%
5
Belarus
0,10%
6
Peru
0,10%
7
Itália
0,06%
8
Alemanha
0,05%
9
Azerbaijão
0,04%
10
EUA
0,04%
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!