Trojan ERMAC Dinaik Taraf, Halang 130 Aplikasi Antivirus Daripada Dipasang

Trojan yang dinamakan ERMAC kini telah dilepaskan versi keduanya yang menyasarkan lebih banyak aplikasi untuk mencuri data berkaitan kewangan dan kripto pengguna.

Dalam versi sebelumnya, ia hanya meliputi 378 namun kini meningkat ke 467 aplikasi.

ERMAC ini dijual di pasaran gelap pada harga RM21,910 ($5,000) sebulan di mana $2 ribu lebih mahal daripada versi pertama.



Cyble mendapati malware ini dan dapati ia memberikan 43 kebenaran akses (permission) dalam telefon pengguna selepas ia dipasang. Ini termasuklah keizinan untuk mencapai SMS, kenalan, rakaman audio, membaca dan mengubah storan.

Salah satu disebarkan ialah dengan menyamar sebagai aplikasi penghantaran makanan terkenal di Eropah, Bolt Food.

ermac 2 trojan legitimate and fake bolt sites

Betapa bahaya in ERMAC ini, ia boleh menyembunyi, mengubah ikon dan namanya sendiri selain menyekat 130 aplikasi antivirus.

Bukan itu sahaja, ia mampu menghantar notifikasi palsu, buka pautan, padam data aplikasi, kunci skrin, merekod input papan kekunci (keystroke log) dan menghalang pengguna daripada menyahpasangnya.

Tujuan utamanya ialah mengambil data pengguna seperti username, kata laluan dan lain-lain untuk penjahat mencuri wang dan mengakses akaun seperti dompet kripto.

Sumber: Bleeping Computer

Baca juga: