Nowe zagrożenie: Malware atakuje rosyjskich przedsiębiorców
Nowe zagrożenie: Malware atakuje rosyjskich przedsiębiorców
Doctor Web, rosyjska firma dostarczająca usługi ITSec, ujawnia niebezpieczny backdoor na Androida, który udaje antywirusa. Atakuje on wyłącznie użytkowników korzystających z urządzeń w języku rosyjskim.
Malware nosi nazwę Android.Backdoor.916.origin i jest dystrybuowane pod marką „GuardCB”. Co ciekawe, ikona aplikacji nawiązuje do emblematu Banku Centralnego Federacji Rosyjskiej, co może wprowadzać w błąd potencjalnych użytkowników.
Badacze zidentyfikowali również inne wersje tego malware, takie jak „SECURITY_FSB” oraz „ФСБ” (FSB), które podszywają się pod programy związane z bezpieczeństwem. Celem tych ataków są przedstawiciele rosyjskich organów ścigania.
Zagrożenie wydaje się być poważne, a jego eksploatacja może prowadzić do ukierunkowanych ataków na właścicieli biznesów w Rosji.
Na podstawie: Źródła








