Les plates-formes identifiées et à supprimer sont Just In : Video Motion, Document Scanner Pro, Conquer Darkness, Simpli Cleaner, Unicc QR Scanner, Call Recorder, Call Recorder pro +, Rooster VPN, Super Cleaner, Universal Saver Pro, Eagle photo edit , Extra Nettoyeur, Crypto Utils, Fix Cleaner, Lucky Cleaner,
La procédure a été effectuée via un service cloud tiers pour contourner la détection et obtenir une adresse de téléchargement de charge utile.
Les informations révélées par le rapport, intitulé "Examining the new DawDropper Banking Dropper and DaaS on the Dark Web ", ont permis d'identifier l'ensemble des applications compromises et ne sont actuellement plus disponibles dans le Google Play Store.
Selon l'observation de la société de sécurité, DawDropper a des variantes qui produisent quatre types de chevaux de Troie bancaires : Octo, Hydra, Ermac et TeaBot. Ceux-ci utilisent une base de données appartenant à Google, ils évitent donc d'être détectés.
À mesure que de plus en plus de chevaux de Troie bancaires deviennent disponibles, les acteurs malveillants disposeront d'un moyen plus simple de distribuer des logiciels malveillants déguisés en applications légitimes .
CONTINUER À LIRE: