Zrozumienie wirusa SMS na Androida „Selfmite” – wiadomości Comodo i informacje o bezpieczeństwie w Internecie

Zrozumienie wirusa SMS na Androida „Selfmite” – wiadomości Comodo i informacje o bezpieczeństwie w Internecie

Zrozumienie wirusa SMS na Androida „Selfmite” - Wiadomości Comodo i informacje o bezpieczeństwie w Internecie PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI. Czas czytania: 3 minuty

Selfmite to robak, kategoria wirus komputerowy. Robak zawiera złośliwy kod, który wykorzystuje sieci systemowe do replikacji. Stanowią poważne zagrożenie dla systemu komputerowego i sieciowego. Robaki nie wymagają interwencji człowieka, podczas gdy wirusy tak.

Istnieje wiele wirusów znalezionych przez programistów w złośliwym celu. Ostatnio wiadomo, że telefony z Androidem są zainfekowane złośliwym oprogramowaniem robakiem o nazwie Selfmite.b.

Czym jest Selfmite.B?

Selfmite.b to robak, który infekuje urządzenie z Androidem i przedstawia użytkownikowi niechciane reklamy na zaatakowanych maszynach. Wysyłany jest SMS-em.

Android Selfmite.b został znaleziony i zidentyfikowany na początku tego miesiąca, 10 października 2014 r. Jak dotąd tylko kilka urządzeń zostało zainfekowanych. Na szczęście usunięcie tego robaka komputerowego, Android Selfmite.b, jest bardzo łatwe.

Android Selfmite.b dotyczy tylko urządzeń z systemem operacyjnym Android. Selfmite.b działa na podstawie prostego mechanizmu infekowania systemu i uzyskiwania dostępu do listy kontaktów użytkownika. Wykorzystuje listę kontaktów rozłożoną na inne urządzenia.

Kilka miesięcy temu zidentyfikowano system Android Selfmite.A, który instalował nieautoryzowaną aplikację w celu zastąpienia istniejącego oprogramowania Android. Wyciągnął również pierwsze 20 kontaktów, wysyłając do kontaktu własną infekcyjną treść za pośrednictwem wiadomości SMS.

Teraz Selfmite.b został znaleziony jako wariant Selfmite.A, przebrany za aplikację Google Plus

Jak to działa?

Wysyłanie wiadomości SMS:

Selfmite.b ma mniejszą zjadliwość w porównaniu z podobną wersją wirusa Android Andr / SmsSend-FA, znaną również jako Heart App. Ten typ złośliwego kodu w największym stopniu wykorzystuje SMS-y, sprawdzając pierwsze 99 kontaktów i wysyłając do nich zainfekowane wiadomości SMS. Najpopularniejszymi tekstami używanymi w tym SelfMite.b są „Cześć kolego” i „Hej, wypróbuj” w formie SMS-a

Okazało się, że linki SMS nie są bardzo szczegółowe i są całkowicie zależne od usługi skracania adresów URL za pomocą przekierowania HTTP. Jeśli natkniesz się na takie wiadomości na swoim urządzeniu z Androidem, nie otwieraj ich i natychmiast usuń. Uważaj, bo może się to wydawać od twoich znajomych.

Samoobrona:
Selfmite.b kopiuje aspekt samoobrony innego wariantu złośliwego oprogramowania FBILock-A, który został zidentyfikowany w lipcu po Selfmite.a

Robi to, rejestrując się jako nowy administrator urządzenia z systemem Android, wdrażając funkcję opartą na zabezpieczeniach poprzez ulepszenie środków bezpieczeństwa
Dzięki tej metodzie oszuści utrudniają usunięcie sprzętu.

Teraz, gdy przejdziesz do opcji menu, kierując się do Ustawień i dalej dotykając fałszywej ikony aplikacji Google Plus, nie będziesz mógł odinstalować aplikacji, tak jak moc administracji

Teraz, jak to rozwiązać?

Aby rozwiązać tę łamigłówkę niepewności, powinieneś:

  1. Przejdź do opcji Ustawienia,
    a) zabezpieczenie kliknięcia
    b) wybrać dostępną opcję Administratorzy urządzenia
    c) wybrać opcję dezaktywacji. Uprawnienia administracyjne szkodliwego oprogramowania zostaną dezaktywowane.
  2. Usuń aplikację, przechodząc do aplikacji w menu Ustawienia.

Więcej nakładów generujących dochody - Selfmite.b:

Firma SlfMite-B została założona głównie w celu bicia pieniędzy, a nie tylko po to, aby siać spustoszenie w ofierze.

  •  Może zawierać adres URL ułatwiający pobranie ikony graficznej
  • Nazwa związana z tą ikoną
  •  Adres URL przekierowujący do strony po kliknięciu ikony

Kliknięcie ikony generuje przychody dla hakerów.

Ikona to złośliwe oprogramowanie zaprogramowane do wyodrębniania danych osobowych z urządzenia z systemem Android. Uzyskuje również dostęp do numeru IMEI (International Mobile Equipment Identity) smartfona i pomaga w przeglądaniu listy kontaktów użytkownika.

Prostym sposobem uniknięcia takich problemów jest poleganie na Comodo. Comodo oferuje szeroką gamę produktów zabezpieczających, w tym również Comodo Antywirus na Androida.

Zapisz swoje smartfony z Androidem za pomocą Comodo Internet Security produkty!

Powiązane zasoby:

ROZPOCZNIJ DARMOWY OKRES PRÓBNY ODBIERZ SWOJĄ NATYCHMIASTOWĄ KARTĘ BEZPIECZEŃSTWA ZA DARMO

Znak czasu:

Więcej z Cyberbezpieczeństwo Comodo