
В телефонах Android наблюдается всплеск вредоносных программ, и последняя из них, под названием BingoMod, может оказаться самой страшной.
Это вредоносное ПО может украсть деньги с ваших счетов, а затем полностью стереть данные с вашего телефона. Используя методы мошенничества на устройстве, он может украсть до 16 000 долларов за один раз.
И что самое худшее? Это даже не финальная версия. Исследователи говорят, что создатели работают над добавлением дополнительных функций, чтобы гарантировать, что он не будет обнаружен.

Как BingoMod проникает в ваш телефон
По мнению исследователей Cleafy, вредоносное ПО представляет собой троян удаленного доступа (RAT), то есть злоумышленник использует его для получения полного удаленного доступа к вашему телефону. Телефон на Андроиде. Вредоносная программа проникает в ваш телефон в виде приложения, которое распространяется посредством smishing-кампаний (фишинговых SMS-сообщений).
Как BingoMod обманывает вас
Вредоносное приложение часто маскируется под легальное антивирусное приложение с такими названиями, как APP Protection, Antivirus Cleanup, Chrome Update, InfoWeb, SicurezzaWeb, WebSecurity, WebsInfo, WebInfo и APKAppScudo. В отчете Cleafy отмечается, что в одном случае он также имитировал бесплатный инструмент AVG AntiVirus and Security, доступный в Google Play. Мы обратились к Google, и представитель сделал следующее заявление.
«На основании наших текущих обнаружений в Google Play не обнаружено ни одного приложения, содержащего это вредоносное ПО. Пользователи Android автоматически защищаются от известных версий этого вредоносного ПО с помощью Google Play Protect, который по умолчанию включен на устройствах Android с сервисами Google Play. Google Play Protect может предупреждать пользователей или блокировать приложения, которые, как известно, демонстрируют вредоносное поведение, даже если эти приложения получены из источников за пределами Play».
После установки на ваш телефон BingoMod попросит вас активировать службы специальных возможностей, что следует воспринимать как красный флаг. Предоставляя доступ к Службам специальных возможностей, вы практически предоставляете им доступ ко всему, что есть на вашем телефоне.
Как только BingoMod получит все необходимые разрешения, его фоновые функции начнут действовать, стремясь предоставить конфиденциальные данные лицам, стоящим за вредоносным ПО. Он использует технику, называемую кейлоггингом, для кражи конфиденциальной информации, отображаемой на экране устройства или введенной вами, например учетных данных для входа или баланса учетных записей. Он также может перехватывать ваши сообщения для обнаружения одноразовых паролей или кодов аутентификации.
Как BingoMod обеспечивает свою устойчивость
Чтобы помешать вам удалить его с телефона, вредоносное ПО блокирует изменение системных настроек, блокирует определенные приложения и даже удаляет приложения. Но чтобы замести следы, он позволяет злоумышленникам стереть зараженное устройство, обычно после мошеннической передачи.

Вредоносное ПО для Android развивается
Исследователи полагают, что BingoMod еще не полностью раскрыл свой потенциал. Вредоносное ПО все еще находится на стадии тестирования, и стоящие за ним хакеры работают над добавлением дополнительных функций. Исследователи Cleafy отметили:
«BingoMod находится на стадии разработки, где разработчики экспериментируют с методами запутывания, чтобы снизить уровень обнаружения по сравнению с AV-решениями. Из всей собранной выборки видно, что есть желание попробовать несколько конфигураций антианализа. вместо того, чтобы усложнять вредоносное ПО с точки зрения функциональности».

11 способов защитить себя от вредоносного ПО для Android
Хотя троян удаленного доступа трудно обнаружить и он может быть опасен, как только он проникнет в ваш телефон, есть несколько вещей, которые вам следует предпринять. можете сделать, чтобы защитить ваши данные.
1. Будьте осторожны с попытками фишинга. Будьте бдительны в отношении сообщений и электронных писем из неизвестных источников с просьбой предоставить личную информацию. Не нажимайте на подозрительные ссылки и не предоставляйте конфиденциальную информацию, если вы не можете проверить законность запроса.
2. Имейте мощное антивирусное программное обеспечение: Android имеет собственную встроенную защиту от вредоносных программ под названием Play Protect, но ее недостаточно, чтобы остановить все вредоносные программы. Исторически сложилось так, что Play Protect не на 100% надежно удаляет все известные вредоносные программы с телефонов Android. Лучший способ защитить себя от перехода по вредоносным ссылкам, которые устанавливают вредоносное ПО, которое может получить доступ к вашей личной информации, — это установить антивирусную защиту на всех ваших устройствах. Это также может предупредить вас о любых фишинговых письмах или мошенничестве с программами-вымогателями. Получите мой выбор лучших победителей антивирусной защиты 2024 года для ваших устройств Windows, Mac, Android и iOS.
3. Загружайте приложения из надежных источников. Важно загружать приложения только из надежных источников, таких как Google Play Store. У них есть строгие проверки для предотвращения вредоносного ПО и другого вредоносного программного обеспечения. Однако даже с учетом мер безопасности, предусмотренных Google Play, загрузка приложений из магазина не гарантирует 100% защиту от вредоносного или вредоносного ПО. Избегайте загрузки приложений с неизвестных веб-сайтов или неофициальных магазинов, поскольку они могут представлять более высокий риск для ваших личных данных и устройства. Никогда не доверяйте ссылкам для скачивания, которые вы получаете по SMS.
4. Используйте службу защиты от кражи личных данных. Учитывая растущую сложность вредоносных программ для Android, таких как BingoMod, использование службы защиты от кражи личных данных является важным шагом в защите вашей личной информации.
Компании, занимающиеся кражей личных данных, могут отслеживать личную информацию, такую как ваш номер социального обеспечения, номер телефона и адрес электронной почты, и предупреждать вас, если она продается в темной сети или используется для открытия учетной записи. Они также могут помочь вам заморозить ваши банковские счета и счета кредитных карт, чтобы предотвратить их дальнейшее несанкционированное использование преступниками. Ознакомьтесь с моими советами и лучшими рекомендациями о том, как защитить себя от кражи личных данных.
5. Будьте осторожны с разрешениями приложений: всегда проверяйте разрешения, запрашиваемые приложениями, перед установкой. Если приложение запрашивает доступ к функциям, которые кажутся ненужными для его работы, это может быть признаком злого умысла. Не предоставляйте никаким приложениям разрешения на доступность, если в этом нет особой необходимости. Избегайте предоставления разрешений, которые могут поставить под угрозу ваши личные данные.
6. Следите за своими счетами. Если вы считаете, что подверглись воздействию банковского трояна, регулярно проверяйте выписки по своим банковским счетам, выписки по кредитным картам и другим финансовым счетам на предмет несанкционированной деятельности. Если вы заметили какие-либо подозрительные транзакции, немедленно сообщите о них в свой банк или компанию-эмитент кредитной карты.
7. Включите SMS-уведомления для ваших банковских счетов. Включив SMS-уведомления, вы можете отслеживать свои счета на предмет любых несанкционированных транзакций.
8. Настройте двухфакторную аутентификацию (2FA): 2FA — это дополнительная защита, которая предотвращает доступ хакеров к вашим учетным записям.
9. Используйте надежные и уникальные пароли. Создавайте надежные пароли для своих учетных записей и устройств и избегайте использования одного и того же пароля для нескольких учетных записей в Интернете. Рассмотрите возможность использования менеджера паролей. Менеджер паролей может помочь вам создавать и хранить надежные и уникальные пароли для всех ваших учетных записей, снижая риск кражи паролей.
10. Регулярно обновляйте операционную систему и приложения вашего устройства. Поддержание актуальности программного обеспечения имеет решающее значение, поскольку обновления часто включают исправления безопасности для недавно обнаруженных уязвимостей, которые могут быть использованы троянами.
11. Избегайте использования общедоступных сетей Wi-Fi для конфиденциальных транзакций: общедоступные сети Wi-Fi могут быть небезопасными, что упрощает перехват ваших данных вредоносным ПО или хакерам. При доступе к конфиденциальной информации или проведении финансовых транзакций используйте безопасное частное соединение для защиты ваших данных.
Ключевой вывод Курта
Как бы страшно ни звучало BingoMod, сохранение бдительности — ваша лучшая защита. Всегда будьте осторожны при загрузке приложений из неизвестных источников или переходе по подозрительным ссылкам в текстах. Постоянно обновляйте свое устройство, используйте надежный антивирус и остерегайтесь любого приложения, запрашивающего слишком много разрешений. Это вредоносное ПО может развиваться, но вместе с ним развиваются и способы защиты.
Проверяете ли вы разрешения приложения перед установкой? Как вы решаете, какие разрешения приемлемы? Дайте нам знать, написав нам по адресу
. Чтобы получить больше моих технических советов и предупреждений о безопасности, подпишитесь на мой бесплатный информационный бюллетень CyberGuy Report, перейдя по адресу
. Задайте Курту вопрос или дайте нам знать, какие истории вы хотели бы, чтобы мы осветили. .
Следите за Куртом в его социальных каналах:
Ответы на самые популярные вопросы задавал вопросы CyberGuy:
Авторские права CyberGuy.com, 2024 г. Все права защищены.
Курт «CyberGuy» Кнутссон — удостоенный наград технический журналист, глубоко любящий технологии, оборудование и гаджеты, которые делают жизнь лучше благодаря его материалам для Fox News и FOX Business, начиная с утренних программ «FOX и друзья». Есть технический вопрос? Получите бесплатный информационный бюллетень CyberGuy от Курта, поделитесь своим мнением, идеей истории или комментарием на CyberGuy.com.
