親クラス: TrojWare
トロイの木馬は、ユーザーによって許可されていないアクションを実行する悪意のあるプログラムであり、データを削除、ブロック、変更またはコピーし、コンピュータやコンピュータネットワークのパフォーマンスを阻害します。ウイルスやワームとは異なり、このカテゴリに該当する脅威は、自分自身のコピーを作成することも、自己複製することもできません。トロイの木馬は、感染したコンピュータで実行するアクションの種類に応じて分類されます。クラス: Trojan-Banker
Trojan-Bankerプログラムは、オンラインバンキングシステム、電子決済システム、プラスチックカードシステムに関するユーザーアカウントデータを盗むように設計されています。データは、トロイの木馬を制御する悪質なユーザーに送信されます。盗まれたデータを転送するために、電子メール、FTP、ウェブ(要求内のデータを含む)、または他の方法を使用することができる。プラットフォーム: AndroidOS
Androidは、タブレット、スマートフォン、時計などのモバイルデバイス向けにGoogleが開発したオープンソースのオペレーティングシステムです。 LinuxカーネルとDalvik仮想マシン(古いバージョン)/ Android Runtime環境(新しいバージョン)に基づいています。説明
このファミリのマルウェアは、ユーザーのワンタイムバンキングパスワードを盗み、トロイの木馬と組み合わせて使用されます。ユーザーがオンラインバンクにログインすると、トロイの木馬はコードをWebページに挿入します。オンラインバンキングのページを表示しているWebブラウザウィンドウに、Androidアプリをダウンロードするようユーザーに求めます。ユーザーは、安全な銀行取引を行うためにアプリが必要であると誤って通知され、Faketoken Trojanへのリンクを表示するようにページが変更されます。ダウンロードしたマルウェアがユーザーのスマートフォンで実行されると、サイバー犯罪者はマルウェアを使用してユーザーの銀行口座にアクセスします。 Faketokenは、サイバー犯罪者がワンタイムmTAN(モバイルトランザクション認証番号)コードを傍受し、ユーザーのお金を他のアカウントに移すことを可能にします。このファミリのマルウェアは、2013年3月下旬に最初に識別されました。攻撃されたユーザーが最も多い上位10カ国(総攻撃の割合)
1
ロシア連邦
86.60%
2
カザフスタン
3.82%
3
ウクライナ
3.47%
4
ベラルーシ
1.45%
5
ウズベキスタン
0.51%
6
ドイツ
0.42%
7
アゼルバイジャン
0.32%
8
インド
0.27%
9
キルギス
0.25%
10
タジキスタン
0.25%
も参照してください
お住まいの地域に広がる脆弱性の統計をご覧ください statistics.securelist.com
この脆弱性についての記述に不正確な点がありますか? お知らせください!