Tags

1 strona

Profil Roboczy

Gigabud wykorzystuje profile robocze Androida do ukrywania się przed mechanizmami wykrywania malware bankowego

Trojan Gigabud tworzy profile robocze na Androidzie, by ukryć zainfekowane aplikacje bankowe przed systemami bezpieczeństwa, umożliwiając kradzież środków.

Złośliwy trojan bankowy Gigabud po infekcji instaluje dodatkową aplikację, która tworzy na smartfonie profil roboczy systemu Android. Wewnątrz tego profilu umieszczana jest zmodyfikowana aplikacja bankowa, co pozwala ukryć ją przed standardowymi mechanizmami wykrywania złośliwego oprogramowania przez banki, umożliwiając przeprowadzanie oszukańczych transakcji. Tę metodę potwierdzono na zainfekowanych urządzeniach w Indonezji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)