Výzkumníci hlásili, že Android telefony byly napadeny masivní přerozdělování kampaních Banking malwaru pro mobilní OS. Experti na Avast hlásili, že malware je vyvinutější verze toho, co je známé jako GM Bot â €“Banking trojan poprvé zjištěna v roce 2014.
GM Bot ruského původu
Když mobilní malware byla poprvé zjištěna byla hlášena jako velmi úspěšný kvůli ita€™ s zdrojový kód vytvořený vývojářem tmavě čisté jít pod přezdívkou Ganjaman.
Vývojář si vytvořit velmi odporný kus malware, ale on nevyvíjel metody, aby se malware výhodné aby prodat na černém malware a vzhledem k tomu, zisky byly pravděpodobně nízké, virus byl propuštěn zdarma spolu s ita€™ s zdrojový kód.
Ganjaman za nové Banking Trojan
Vývoj tohoto malwaru nezastavila tam, nicméně. Ve skutečnosti nové iterace malware byl později vydán dát příležitost znovu generovat příjmy z této ošklivé malware.
Stáhnout nástroj pro odstraněníChcete-li odebrat BankingDruhá verze, také známý jako GM Bot v2, byl také známý pro ita€™ s mnoho zlepšení ale tvůrce stále nepředložil žádnou podporu, což má za následek jeho band ze hluboký web tržiště.
GM Bot však získal hodně popularity právě proto jak nebezpečný byl. Ale kromě těch, které jsou přímo podílejí na rozvoji Android, který se začal učit o GM Bot, malware se také stala velmi populární mezi tvůrci malware stejně, což má v mnoha variantách a to v deep web.
Nejen to, ale metody, jak GM Bot infikuje také změnily, pomocí sociálního inženýrství k extrakci osobně identifikovatelné informace, stejně jako fotografie osobní průkaz nebo selfie vedle ID.
GM Bot teď napadá na Android 6.0 a novější
Kyber zločinců za GM Bot jsou velmi kreativní, když dojde k nakažení novější Android zařízení. Oni mohou vložit škodlivý kód, který obsahuje virus GM Bot uvnitř zcela legitimní aplikace za web player nebo plugin, jako je Flash, například. Běžným způsobem nakazit je také stažením nepotvrzené aplikace z webové stránky třetích stran stejně.
To vytváří příležitost pro vývojáře, který generoval příjmy prodejem Banking, kterou trojan pro androida zařízení, které mělo za následek vysoký výskyt infekcí souvisejících s mnoha bank na různých místech zeměkoule.
A co budoucnost GM Bot
Vědci pocit přesvědčen, že tento malware bude udržovat generování příjmů a je to zcela Ganjaman, ita€™ s vývojáři na riziko vzniku 3rd verzi, která se může šířit ještě víc masivně, je-li správné distribuční strategie se používají podvodníci.
Manuál Banking odstranění průvodce
Krok 1. Odinstalovat Banking a související programy
Systém Windows XP
- Otevřete nabídku Start a na příkaz Ovládací panely
- Zvolte možnost Přidat nebo odebrat programy
- Vyberte aplikaci, nežádoucí
- Klepněte na tlačítko Odebrat
Windows 7 a Vista
- Klepněte na tlačítko Start a zvolte ovládací panely
- Přejít na odinstalovat program
- Klepněte pravým tlačítkem myši na podezřelém softwaru
- Vyberte odinstalovat
Windows 8
- Přesunout kurzor na levém dolním rohu
- Klepněte pravým tlačítkem a otevřete ovládací Panel
- Vyberte možnost odinstalovat program
- Odstranit nechtěné aplikace
Krok 2. Odebrat Banking z vašeho prohlížeče
Odebrat Banking z Internet Explorer
- Otevře IE a klikněte na ikonu ozubeného kola
- Vyberte spravovat doplňky
- Odebrání nechtěných rozšíření
- Změna domovské stránky: ikonu ozubeného kola → Možnosti Internetu (karta Obecné)
- Svůj prohlížeč nastavit: ikonu ozubeného kola → Možnosti Internetu (karta Upřesnit)
- Klepněte na tlačítko Obnovit, zaškrtněte políčko a klepněte na tlačítko Obnovit
Z Mozilla Firefox odstranit Banking
- Otevřete Mozilla a klepněte na nabídku
- Zvolte doplňky a přejít na rozšíření
- Vyberte nežádoucí doplněk a klepněte na tlačítko Odebrat
- Obnovit Mozilla: Alt + H → informace o řešení potíží
- Klepněte na tlačítko Obnovit Firefox, potvrďte ji a klepněte na tlačítko Dokončit
Odinstalovat Banking z Google Chrome
- Otevřete Google Chrome a klepněte na nabídku
- Vyberte rozšíření nástroje →
- Vyberte doplněk a klepněte na ikonu popelnice
- Změnit svůj vyhledávač: Menu → nastavení
- Hledání na položku Spravovat vyhledávače
- Odstranit nežádoucí vyhledávač
- Svůj prohlížeč nastavit: nastavení → obnovit nastavení prohlížeče
- Klepněte na tlačítko Obnovit k potvrzení akce