Złośliwy trojan bankowy Gigabud po infekcji instaluje dodatkową aplikację, która tworzy na smartfonie profil roboczy systemu Android. Wewnątrz tego profilu umieszczana jest zmodyfikowana aplikacja bankowa, co pozwala ukryć ją przed standardowymi mechanizmami wykrywania złośliwego oprogramowania przez banki, umożliwiając przeprowadzanie oszukańczych transakcji. Tę metodę potwierdzono na zainfekowanych urządzeniach w Indonezji.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)