The iBanking είναι ένα banking Trojan που έρχεται μεταμφιεσμένο σε μια εφαρμογή security for Android devices. The Trojan is distributed through attacks HTML injection.
Recently, Trojan's source code has leaked online through an underground forum, which has allowed too many cybercriminals to launch attacks using this malware.
The iBanking malware, once installed on a victim's phone, can spy on the user's communications. The muzzle επιτρέπει σε έναν εισβολέα να στείλει ψεύτικα SMS, να ανακατευθύνει τις κλήσεις προς οποιοδήποτε προκαθορισμένο αριθμό τηλεφώνου, να καταγράψει ήχους χρησιμοποιώντας το μικρόφωνο της συσκευής και να κλέψει άλλα ευαίσθητα δεδομένα, όπως το ιστορικό κλήσεων και τις επαφές του τηλεφωνικού καταλόγου.
According to a new report by its security researchers ESET, the iBanking Trojan (Android/Spy.Agent.AF) targets its users Facebook to trick them into downloading malware.
Malware uses an attack method JavaScript websites injection to create a fake Facebook verification page and trick social network users like the one shown below:
False verification page prompts users to enter their mobile number to verify the authenticity of their Facebook account and then shows the following page if the victim's mobile is running Android.
The next fake page asks the victim to download an Android application from a QR code or using an SMS if for some reason he can not download it. Once downloaded and installed, the malware connects to the administration and control server which allows attackers to give it commands to execute on any infected device.
Since many banking sites use checking ID cardof two-factor and transaction authorization systems, in order to avoid various threats, criminals started developing malware such as iBanking to bypass two-factor authentication.
The iBanking Trojan can be used in conjunction with any malware to do injection malicious code on a web page and is generally used to redirect the incoming SMS messages of the infected device.
Είναι πάντα σημαντικό να κατεβάζετε εφαρμογές τρίτων μόνο από αξιόπιστες πηγές. Αυτό μπορείτε να το διασφαλίσετε απλά από το menu Ρυθμίσεις/ Εφαρμογές / και να απενεργοποιήσετε το “άγνωστες πηγές.”