Skip to content

BLOG EDUKASI

Situs Berita Teknologi No #1 Terdepan Mengabarkan Powered by kopas.id

  • Beranda
  • news
  • tipsntrik
  • google
  • microsoft
  • apple
  • xiaomi
  • intel
  • amd
SUBSCRIBE
  • android, news, security, virus
  • Juni 19, 2018
  • 0

MisteryBot Malware Android Gabungan Keylogger, Ransomware, Dan Trojan Perbankan

Sebuah malware baru yang menargetkan aplikasi perbankan telah menghantam perangkat Android. Namanya MysteryBot, malware ini memuat trojan perbankan, keylogger, dan ransomware, membuatnya lebih berbahaya daripada malware terbaru lainnya yang kita diketahui. Malware ini mirip dengan LokiBot, yang membuat geger tahun lalu yang beralih ke ransomware ketika pengguna mencoba menghapusnya.

MysterBot menargetkan perangkat yang berjalan di Android 7 atau 8. Menurut ThreatFabric, yang pertama kali mempublikasikan posting blog , melaporkan bahwa MysteryBot dan lokiBot Android banker “keduanya berjalan di server C & C yang sama.”

Apa yang membuat malware itu mematikan adalah kemampuannya yang luar biasa dalammengambil kendali penuh atas perangkat pengguna. Selain memiliki fungsi trojan perbankan Android generik, MysteryBot memiliki fungsi overlay, keylogging, dan fungsionalitas ransomware.

Perangkat lunak perusak berfungsi pada teknik overlay baru yang mengeksploitasi service permission yang dikenal sebagai STATAGE USAGE STATS, yang memungkinkannya untuk mendapatkan akses ke izin lain tanpa persetujuan pengguna.

MysteryBot

Sebuah keylogger juga ditemukan di malware tersebut. Menurut para peneliti, keylogger tidak menggunakan teknik yang dikenal sebelumnya. Sebagai gantinya, “teknik ini menghitung lokasi untuk setiap baris dan menempatkan View di atas setiap key.”

Namun, keylogger masih dalam tahap pengembangan karena tidak ada metode untuk mengirim data ke server C2.

Keylogger MisteriBot

Komponen ransomware MysteryBot mengenkripsi semua file secara individual di direktori penyimpanan eksternal, termasuk setiap subdirektori, setelah file asli dihapus.

“Ketika proses enkripsi selesai, pengguna disambut dengan dialog yang menyalahkan korban telah menonton materi pornografi. Hal ini untuk mengambil kata sandi dan dapat mendekripsi file yang diinstruksikan pengguna untuk mengirim e-mail kepada penyerang di alamat e-mailnya: ”

MysteryBot Ransomware

Namun, MysteryBot masih dalam pengembangan dan belum menyebar. Disarankan untuk tidak menginstal aplikasi Android dari sumber lain kecuali Google Play Store untuk menjaga perangkat Anda tetap aman. ThreatFabric menambahkan, “sebagian besar Trojan perbankan Android tampaknya didistribusikan melalui smishing / phising & side-loading.”

Bagikan ini:

  • Facebook
  • X

ekohendratno

Menyukai perkembangan dunia informasi teknologi, suka dengan pemrograman web dan mobile seperti java, php, dart, html, css, javascript, kotlin, vb, .net dan sejenisnya

  • deepin 15.6 Dirilis Dengan Fitur Baru
  • Facebook Tambahkan Iklan Autoplay di Chat Messenger

Leave a Reply Cancel

Your email address will not be published. Required fields are marked *

Mungkin Kamu suka

Main Game Android di Laptop KenTang Dengan Fyde OS 16

  • Maret 21, 2023Maret 21, 2023
  • 0

Delivery Optimization Files di Windows 11: Apa Itu dan Bagaimana Cara Menonaktifkan dan Menghapusnya

  • Maret 8, 2023Maret 1, 2023
  • 0

Ini Dia Fitur Terbaru Android 14 Developer Preview 1: Dari Fast Pair Option Hingga App Cloning

  • Maret 1, 2023Maret 1, 2023
  • 0

Android 12L mulai diluncurkan ke Samsung Galaxy Tab S7

  • September 8, 2022
  • 0

BLOG EDUKASI

  • Halaman Utama
  • Halaman Utama Builder
  • Kebijakan Privasi
  • Ketentuan Layanan
  • Tentang Kami
  • Beranda
  • Ketentuan Layanan
  • Kebijakan Privasi
  • Tentang Kami

Copyright All Rights Reserved 2022 | Theme: Pritam by Template Sell.