Ostatni raz rozmawialiśmy w kwietniu Wirus Androida a dzisiaj, po kilku miesiącach, oto wychodzi TangleBot. Raportowanie (przez T) sięga wczoraj, więc jest to coś zupełnie nowego. Tryby pracy tego wirusa Androida różnią się od innych podobnych poprzednich. Więc chodźmy i zobaczmy co robi i jak działa TangleBot.
TangleBot to nazwa nowego wirusa Androida, który porywa smartfony, a raczej odbiera wszystkie kluczowe i podstawowe funkcje
Eksperci ds. bezpieczeństwa odkryli nowy typ wirusa dla platformy Android. Złośliwe oprogramowanie ma złożony algorytm działania i jest w stanie „odebrać” wszystkie kluczowe funkcje urządzenia jego właścicielowi.
Według wstępnych doniesień oprogramowanie, nazwane TangleBot, atakuje użytkowników w Stanach Zjednoczonych i Kanadzie. Ale jak to działa? Najpierw smartfon ofiary otrzymuje krótkie wiadomości na temat zasad pandemii Covid-19a także fałszywe powiadomienia o planowanych przerwach w dostawie prądu w niektórych obszarach. Wszystkim tym „wiadomościom” towarzyszy link do strony osoby trzeciej.
Po kliknięciu na ekranie pojawia się komunikat przypominający o konieczności: zaktualizuj Flash Playera. Przypominamy, że wsparcie dla Flash Playera zostało oficjalnie przerwane przez Adobe w grudniu zeszłego roku, ale jeśli użytkownik, nie wiedząc o tym, zgodzi się na pobranie „aktualizacji”, to jest zainstalowałem wirusa na swoim smartfonie z Androidem.
Smartfon zainfekowany TangleBotem może przesyłać dane otrzymane z mikrofonu, kamery i pamięci wewnętrznej na serwery innych firm. Hakerzy mają dostęp do historii odwiedzanych stron internetowych, wiadomości, materiałów audio i wideo, a także do wszelkich treści przechowywanych w pamięci.
Poza tym otwiera złośliwe oprogramowanie i uzyskuje dostęp do lokalizacji właściciela urządzenia za pomocą uzyskanych informacji za pomocą modułu GPS. W razie potrzeby twórcy wirusów mogą zdalnie blokować urządzenie lub odwrotnie, wykonywać z niego połączenia.