Добавить новость
ru24.net
News in English
Июль
2024

Android banking Trojan evolves to evade detection and strike globally

0

Android banking Trojan Medusa has returned after almost a yearlong hiatus and is now even more dangerous. The new variant of the Trojan is lightweight and requests fewer device permissions to avoid detection.

First identified in 2020, Medusa is a Turkish-linked banking Trojan that initially targeted Turkish financial institutions. 

It expanded rapidly by 2022, launching major campaigns in North America and Europe, causing significant monetary harm. Medusa’s new variant is now targeting Android users across the globe, including those located in the U.S., Canada, Spain, France, Italy, the U.K. and Turkey.

Since July 2023, Medusa attacks are back with a new version. Cybersecurity experts from Cleafy found a spike in the number of installs of an app called "4K Sports." This app is being used by hackers to put malware on people's Android phones. The new malware is an upgraded Medusa with big changes in how it works.

It asks for fewer permissions, making it sneakier. It still requests Accessibility Services, which is a big red flag. Android's Accessibility Service is a powerful tool that helps people with disabilities use mobile devices more easily. When you grant an app Accessibility permissions, you’re essentially giving it the ability to do whatever it wants on your phone.

CLICK HERE FOR MORE U.S. NEWS

Cybercriminals are aware of this, so most malware that infects your phone will ask for Accessibility permissions. You should be immediately suspicious when an app requests permissions in this area. Medusa’s new variant also requests Broadcasting SMS, Internet Foreground Service and Package Management permissions.

The Android Trojan now has 17 fewer commands than before but adds five new ones, like setting a black screen overlay, taking screenshots and more.

Cleafy reveals that hackers are using not only the 4K Sports app to install Medusa but also fake apps like Google Chrome, InatTV, Purolator and 5G. In the U.S., Chrome, InatTV and Purolator are the main apps being misused by these hackers.

BEST ANTIVIRUS FOR ANDROIDS — CYBERGUY PICKS 2024

Medusa is going after people all over the world, including the U.S. and Europe. Cleafy found two different Medusa botnet groups, each working in its own way.

The first group, with botnets named AFETZEDE, ANAKONDA, PEMBE and TONY, mainly targets people in Turkey but also hits Canada and the U.S. They use Medusa's usual tricks, like phishing, to spread the malware.

The second group, including the UNKN botnet, shows a change in Medusa's strategy. It mainly targets European users, especially in Italy and France. Unlike the usual variants, some of these new ones were installed through apps downloaded from untrusted sources. This means the hackers are trying new ways to spread the malware beyond the usual phishing tactics.

ANDROID BANKING TROJAN MASQUERADES AS GOOGLE PLAY TO STEAL YOUR DATA

While a Trojan is hard to detect and can be dangerous once it enters your phone, there are several things you can do to protect your data.

1. Be cautious of phishing attempts: Be vigilant about emails, phone calls or messages from unknown sources asking for personal information. Avoid clicking on suspicious links or providing sensitive details unless you can verify the legitimacy of the request.

2. Have strong antivirus software: Android has its own built-in malware protection called Play Protect, but it’s not enough to stop all malicious software. Historically, Play Protect hasn’t been 100% foolproof at removing all known malware from Android phones. The best way to protect yourself from clicking malicious links that install malware that may get access to your private information is to have antivirus protection installed on all your devices. This can also alert you of any phishing emails or ransomware scams. Get my picks for the best 2024 antivirus protection winners for your Windows, Mac, Android and iOS devices.

3. Download apps from reliable sources: It’s important to download apps only from trusted sources like the Google Play Store. They have strict checks to prevent malware and other harmful software. Avoid downloading apps from unknown websites or unofficial stores, as they can pose a higher risk to your personal data and device.

GET FOX BUSINESS ON THE GO BY CLICKING HERE

4. Use an identity theft protection service: Identity Theft companies can monitor personal information like your Social Security Number (SSN), phone number and email address and alert you if it is being sold on the dark web or being used to open an account. They can also assist you in freezing your bank and credit card accounts to prevent further unauthorized use by criminals. 

One of the best parts of using some services is that they might include identity theft insurance of up to $1 million to cover losses and legal fees and a white glove fraud resolution team where a U.S.-based case manager helps you recover any losses. See my tips and best picks on how to protect yourself from identity theft. 

5. Monitor your accounts: If you think you have been affected by the banking Trojan, regularly review your bank statements, credit card statements and other financial accounts for any unauthorized activity. If you notice any suspicious transactions, report them immediately to your bank or credit card company.

6. Enable SMS notifications for your bank accounts: By enabling SMS notifications, you can monitor your accounts for any unauthorized transactions.

7. Set up two-factor authentication (2FA): 2FA is an extra shield that prevents hackers from accessing your accounts.

8. Use a password manager: A password manager can help you create and store strong, unique passwords for all your accounts, reducing the risk of password theft.

9. Regularly update your device’s operating system and apps: Keeping your software up to date is crucial, as updates often include security patches for newly discovered vulnerabilities that could be exploited by Trojans.

10. Be wary of granting permissions: Carefully review the permissions requested by apps. If an app asks for more access than it needs for its functionality, it could be a red flag.

HOW TO REMOVE YOUR PRIVATE DATA FROM THE INTERNET

Hackers behind Medusa have made the malware hard to detect. They use apps that look legitimate to get the malware onto your phone and steal your personal data and sometimes your money. As a rule of thumb, only download apps from the Google Play Store. Google ensures it only allows secure apps on its platform and is safer than any other app store.

What are your thoughts on the increasing sophistication of mobile malware like the Medusa Trojan, and how do you think the cybersecurity industry should respond? Let us know by writing us at Cyberguy.com/Contact

For more of my tech tips and security alerts, subscribe to my free CyberGuy Report Newsletter by heading to Cyberguy.com/Newsletter

Ask Kurt a question or let us know what stories you'd like us to cover.

Follow Kurt on his social channels:

Answers to the most-asked CyberGuy questions:

Copyright 2024 CyberGuy.com. All rights reserved.




Moscow.media
Частные объявления сегодня





Rss.plus



Семья из Пермского края победила в конкурсе Ирины Дубцовой «Главное – Семья»

Филиал № 4 ОСФР по Москве и Московской области напоминает: В Московском регионе 5,6 тысячи самозанятых самостоятельно формируют будущую пенсию

Семья из Пермского края победила в конкурсе Ирины Дубцовой «Главное – Семья»

В Подмосковье при силовой поддержке СОБР Росгвардии задержан подозреваемый в незаконном обороте кокаина (видео)


Дочь Любови Успенской вернулась домой после ссоры с матерью и психбольницы

Приглашаем на VII Большой детский фестиваль

Компания ICDMC стала “Выбором потребителей” в 2024 году

Всемирный день качества отметили в филиале «Московском» ООО «ЛокоТех-Сервис»


What is Ceramic Coating?

Diddy is ‘renting out his $60m Air Combs private jet & charging $432k for a one-way transatlantic flight’ as trial looms

In closing arguments, lawyers in East Bay sibling’s murder trial cast divergent views of the case

Jake Paul vs Mike Tyson weigh-in: Date, start time, how to watch & stream FREE as boxers prepare for huge Netflix clash


Экс-гендиректор ГК «Салюс» Егор Иванков получил условный срок за вывод из России более 200 млн руб.

Филиал № 4 ОСФР по Москве и Московской области напоминает: В Московском регионе 5,6 тысячи самозанятых самостоятельно формируют будущую пенсию

"Уралтрансспецстрой" ушел – дипломаты в печали

«Байкал Сервис» удвоил складскую площадь в Рыбинске


The unholy union of Pizza Hut and PS5 exhaust fumes has created the PIZZAWARMR, a 3D-printed box you can build for free to foul up your PlayStation and warm pizza

Топ 20 за 21 век: Metacritic назвал самые высокооценённые оригинальные игры за последние 25 лет

Take-Two boss gets philosophical about 'entropy' and life after Grand Theft Auto: 'If we're not trying new things ... we're really running the risk of burning the furniture to heat the house'

Material scientists create a new compound that has a thermal resistance up to 72% lower than some of the best liquid metals


Потрібні партнери в Україні та країнах СНД з експорту авто з Китаю

Як і де публікувати оголошення в Україні: ефективні поради


Pragmatic Tools и MONT заключили соглашение о стратегическом партнерстве в области импортозамещения

В Подмосковье при силовой поддержке СОБР Росгвардии задержан подозреваемый в незаконном обороте кокаина (видео)

С дронами и аэроботами. В Москве началась подготовка спасателей к зиме

В ЖК ALIA завершается строительство школы с атриумом и IT- полигоном




Семья из Пермского края победила в конкурсе Ирины Дубцовой «Главное – Семья»

Журнал MODA topical и Abakumov clinic представили 16-ю ежегодную звездную премию «Topical Style Awards 2024»

Обновление киностудии имени Горького планируется завершить к 2026 году

Лунная миссия на Земле: как проходил эксперимент Sirius-23


Людмила Воронцова рассказала, почему ее называют «бурей»

Создание инфраструктуры для слабовидящих обсудили в Балашихе

«Я выбрала свой путь»: POKREPA выпустила трогательный трек «Телепорт», посвященный ее отцу

Строительство 10 домов завершили в октябре по программе реновации


Россиянин Рублев проиграл испанцу Алькарасу на Итоговом турнире ATP

Карлос Алькарас заболел простудой перед стартовым матчем Итогового чемпионата ATP

Футболисты «Ювентуса» сфотографировались с Медведевым на Итоговом турнире ATP

Роковой форхенд: Рублёв четырежды взял свою подачу под ноль, но уступил Звереву на старте Итогового турнира ATP


Музыканты из Солнечногорска стали лауреатами международного конкурса

Брянский боец стал призёром Кубка России

Вагоны «Ласточки» забрендировали туристическими локациями Смоленской области

Поезда на Ленинградском направлении ОЖД опаздывают на 40 минут в Москву


Музыкальные новости

Дети и жена Градского получили огромное наследство в виде 20 объектов недвижимости

«Во всем мире так»: Гергиев ответил недовольным ценами на билеты в Большой театр

Семья из Пермского края победила в конкурсе Ирины Дубцовой «Главное – Семья»

Спортивная семья из Чебоксар победила в конкурсе Ирины Дубцовой «Главное – Семья»



В Подмосковье при силовой поддержке СОБР Росгвардии задержан подозреваемый в незаконном обороте кокаина (видео)

Всемирный день качества отметили в филиале «Московском» ООО «ЛокоТех-Сервис»

В ЖК ALIA завершается строительство школы с атриумом и IT- полигоном

Pragmatic Tools и MONT заключили соглашение о стратегическом партнерстве в области импортозамещения


Волейболисты московского «Динамо» обыграли АСК в матче чемпионата России

Ярославский "Локомотив" побеждает "Спартак": 11-я победа подряд в КХЛ

Молодая семья из Салехарда победила в конкурсе Ирины Дубцовой «Главное – Семья»

Возраст делу не помеха // Бывшего чиновника УДП вновь решили привлечь к суду за злоупотребления


Девушка на Mercedes разнесла площадь Туве Янссон в Новой Москве

Международный форум «Всемирный день качества — 2024» стартовал в Москве

Московский метрополитен отсудил у рязанского ИП 20 тысяч рублей

Источник 360.ru: девушка получила перелом лодыжки в ДТП с автобусом в Москве


Заменить мигрантов из Средней Азии на китайцев предлагает Пекин Москве

Путин назначил Ондара председателем Верховного суда Республики Тыва

Власти подготовили стратегию «семейноцентризма»: как это будет работать

Профессор Малинен: Путин ясно дал понять, что Россия сыта лицемерием Запада





В Москве завершился Кубок России по фитнес-аэробике

Спазмы и закупорка желчных проходов: от какой пищи стоит отказаться при болезнях ЖКТ

Собянин рассказал об организации московской кардиологической службы

Эксперты выяснили, каких врачей россияне ищут месяцами


Траур Зеленского: команда Трампа стала бить по Киеву

Шольц анонсировал поставку Киеву еще одной системы ПВО IRIS-T

Немецкая рука помощи: Шольц отправит ещё одну IRIS-T Зеленскому в этом году


В Сибирском филиале УВО Минтранса России почти 4 года трудится многократный победитель и призёр соревнований по самбо и дзюдо Тимур Сабиров

Сергей Собянин: Реконструкция спортивных объектов дает им новую жизнь

Первые в эфире – первые в горах!

Волейболисты московского «Динамо» обыграли АСК в матче чемпионата России


Велодорожки, стадионы, лыжероллерные трассы. Лукашенко доложили о будущем "спортивного" Минска

Европе нужны новые де Голли, о современных политиков американцы вытирают ноги – Лукашенко

Лукашенко высказался о Чемодановой и Бобрикове, которые выбыли из гонки за пост президента



Сергей Собянин: Пространству «Молодежь Москвы» исполнилось два года

Сергей Собянин: Реконструкция спортивных объектов дает им новую жизнь

Собянин: в Ясеневе открылся спорткомплекс для занятий самбо

Собянин рассказал о начале голосования за лучший объект реставрации


Дикие охотники: каких краснокнижных хищников можно встретить на территории Москвы

Аномальная жара придет в декабре: синоптики сообщили о сюрпризах, которые готовит зима 2024

Фонд «Экология» РСХБ приглашает детей Москвы и ...

ИИ будет контролировать чистоту контейнерных площадок в Нижегородской области


Вагоны «Ласточки» забрендировали туристическими локациями Смоленской области

Строительство 10 домов завершили в октябре по программе реновации

Поезда на Ленинградском направлении ОЖД опаздывают на 40 минут в Москву

Создание инфраструктуры для слабовидящих обсудили в Балашихе


Северный вкус: в Санкт-Петербурге пройдет ресторанная премия WHERETOEAT Northwest

Архивисты из разных регионов России собрались в Архангельске на научно-практическую конференцию

Предпринимателей Хакасии приглашают на форум «Дни ритейла в Беломорье»

Осенью россияне стали чаще приобретать товары для благоустройства жилья


«Рейтинг городов России по развитию платного парковочного пространства»

Выставка-признание «За боем бой», к 70-летию со дня рождения Ю.М. Полякова, советского, российского писателя, киносценариста, поэта, драматурга.

Музыкально–поэтическая акварель «Дарите радость людям»

Наука побеждать


Ефимов: Документы на квартиры по реновации оформили жители 880 старых домов

Яндекс Аренда начала работать в Самаре

Саммит БРИКС и исламский форум: выходит новый выпуск «Тatarstan Today. Открытый миру»

Сергунина: Москвичей и туристов приглашают на экскурсии и мастер-классы в городских библиотеках












Спорт в России и мире

Новости спорта


Новости тенниса
ATP

Ни один теннисист не вышел в полуфинал Итогового турнира ATP — 2024 по итогам двух туров






Людмила Воронцова рассказала, почему ее называют «бурей»

«Я выбрала свой путь»: POKREPA выпустила трогательный трек «Телепорт», посвященный ее отцу

Поезда на Ленинградском направлении ОЖД опаздывают на 40 минут в Москву

Вагоны «Ласточки» забрендировали туристическими локациями Смоленской области