samedi 4 novembre 2017
Comment les chevaux de Troie bancaires se comportent-ils ? Ils présentant à l’utilisateur un faux écran qui simule l’interface bancaire mobile. Les victimes innocentes insèrent leurs identifiants de connexion que le malware redirige aux attaquants, leur donnant ainsi accès aux comptes.
Comment LokiBot se comporte-t-il ? Grosso modo de la même manière, mais il ne fait pas que simuler un écran d’application bancaire, mais aussi les interfaces client de WhatsApp, Skype et Outlook en affichant des notifications qui viennent supposément de ces applications.
…/..
Dans ce cas, LokiBot bloque l’écran et affiche un message accusant la victime de voir de la pornographie infantile et exige une rançon. Il chiffre également les données de l’appareil. En examinant le code de LokiBot, les chercheurs ont découvert qu’il utilise un chiffrement faible et ne fonctionne pas correctement ; l’attaque laisse des copies non chiffrées de l’appareil sur l’appareil, simplement avec d’autres noms ; les restaurer est donc relativement facile.
…/..
En effet, les mesures qui peuvent être prises pour se protéger contre LokiBot sont applicables pour tous les malwares mobiles. Voici la manière dont vous pouvez vous protéger :
Views: 2
Subscribe to get the latest posts sent to your email.
Views: 2
Subscribe to get the latest posts sent to your email.
Views: 2
Subscribe to get the latest posts sent to your email.