تروجان TeaBot از جمله خطرناکترین بدافزارهای اندرویدی است که این بار، در قالب آنتیویروس کسپرسکی و VLC در گوگل پلی به دستگاههای بسیاری نفوذ کرده است.
هدف اصلی این بدافزار، جمعآوری دادههای حساس و محرمانهی کاربران و دسترسی به پیامکهای آنها، جهت سرقتهای مالی است.
این بدافزار پس از نصب، کنترل و نظارت کامل به دستگاه قربانی پیدا میکند و هر ۱۰ ثانیه یکبار، تمام اطلاعات سرقت کرده را به یک سرور کنترل از راه دور، ارسال میکند.
بدافزار TeaBot به عنوان یک دراپر عمل میکند و با بالا آوردن یک پلیلود بر دستگاه قربانی، او را مجبور به دادن مجوزهای بسیار حساس و accessibility service میکند.
> تزریق پوششهای مخرب به صفحات ورود اپلیکیشنهای بانکی
>دسترسی به کدهای احراز هویت دوعاملی گوگل
> غیرفعال کردن گوگل پلی پروتکت
> ضبط ضربات کیبورد
> گرفتن اسکرینشات
ضدبدافزار بیتبان این تروجان را شناسایی کرده است.
#اندروید #تحلیل #بدافزار #ضدبدافزار #گزارش