Denna skadliga programvara vill verkligen ha din data på Android

Hacka skadlig programvara © Shutterstock.com

de skadlig programvara SOVA är tillbaka och verkar gå snabbare och snabbare. Kom ihåg att SOVA är en familj av Android-skadlig programvara som attackerar bland annat din bankdata.

Skadlig programvara är skadlig programvara som installeras av användare utan deras vetskap. Oftare än inte är de förklädda i helt vanliga applikationer.

En multifunktionell skadlig kod

Nya versioner av SOVA skadliga program fortsätter att dyka upp i (cyber)naturen. SOVA tillkännagavs ursprungligen av dess skapare i september 2021. Sedan dess har flera versioner utvecklats, inklusive version 4 och 5 identifierade i somras.

Detta är skadlig programvara som finns i mycket vanliga Android-applikationer som YouTube Adblocker eller Adobe Flashplayer. Men istället för att tillhandahålla den funktionalitet som dessa appar avser, stjäl SOVA din data och inkräktar på dina andra appar.

I sin första version kunde SOVA fånga upp identifierare, läsa och skicka SMS eller till och med stjäla cookies. Dessa gör det sedan möjligt för skadlig programvara att “igenkännas” på skyddade onlinetjänster utan att behöva identifiera sig (tills cookien går ut, efter en viss tidsperiod).

SOVA version 4 och 5, vad är nytt?

Den fjärde versionen av SOVA kan introduceras i mer än 200 bank- eller kryptovalutaväxlingsapplikationer. Skadlig programvara kan nu delvis ta kontroll över den infekterade enheten och därför ta skärmdumpar, ta bort skadlig programvaras överordnade applikation, kopiera och klistra in element eller till och med klicka och svepa.

Den senaste versionen innehåller också tillägg som är specifika för vissa märken, inklusive Honor, OPPO, Xiaomi, Samsung och vivo, vilket gör att den kan anpassa sig till funktionaliteten hos deras smartphones. På samma sätt kan cookie-stöld nu specifikt rikta sig mot Gmail, Google Pay och Google Password Manager.

En allra sista version, SOVA 5, skulle nyligen ha avlyssnats. Den här versionen innehåller också ransomware, som tar din data som gisslan och kräver en lösensumma innan du får tillbaka tillgång till de stulna filerna. SOVA 5 är inte utbrett än, men det är fullt fungerande och redo att infektera våra enheter.

Källa: Pipande dator

Relaterade Artiklar

Back to top button