Trojan.Banker

Diskussion i 'Allmänt' startad av Runarsson, 1 augusti 2023.

  1. Runarsson

    Runarsson Kid Droid Medlem

    Blev medlem:
    22 januari 2012
    Inlägg:
    50
    Mottagna gillanden:
    4
    Operatör:
    Telia
    Telefon:
    Samsung Galaxy S7

    MINA ENHETER

    Operatör:
    Telia
    Telefon:
    Samsung Galaxy S7
    Info:
    Apex Launcher Pro
    Platta:
    Samsung Galaxy Note 10.1 2014
    Info:
    Apex Launcher Pro
    Hej Alla,

    Idag började frugans Galaxy S7 (med Android 8) bete sig konstigt. Den (1)ville att hon skulle installera Google Pay (och frågade efter kreditkortsuppgifter) och (2)vissa saker slutade fungera korrekt. Den visade även ytterligare en Chrome-ikon i appmenyn (som skiljde sig något från den andra).

    Vi misstänkte på en gång att det var något på gång så vi körde igenom den med några olika antivirusappar. Bitdefender plockade upp 'Chrome.apk', som den gjorde sig av med, samt 'Trojan.Banker.XO', som den fortsätter visa när vi kör nya virussöknar. Vi är inte säkra på vad det är, vad den gör, men vi litar på Bitdefender's åsikter och skulle helst vilja se att det försvinner innan telefonen används för några fler bankärenden (eller personliga detaljer öht).

    Någon som kan bidra med hjälp (eller ytterligare info)... dvs förutom total fabriksåterställning?
     
  2. Buzz

    Buzz Android Medlem

    Blev medlem:
    14 maj 2010
    Inlägg:
    5.023
    Mottagna gillanden:
    2.286

    MINA ENHETER

    malwarebytes.com påstår sig kunna hjälpa med skydd. Mer oklart om den kan hjälpa till med att städa upp.

    Enligt Android/Trojan.Spy.Banker.MYT så är det en app som lägger sig över och spelar in vad man trycker på, dvs inloggningskod till banken.
     
  3. bernard

    bernard Droidmin Staff Member

    Blev medlem:
    14 maj 2009
    Inlägg:
    42.662
    Mottagna gillanden:
    48.067
    Operatör:
    Tre+Fello
    Telefon:
    Pixel 10 Pro+iPhone 13 mini

    MINA ENHETER

    Operatör:
    Tre+Fello
    Telefon:
    Pixel 10 Pro+iPhone 13 mini
    ROM:
    Stock
    Platta:
    Watch Series 7
    Övrigt:
    Huawei Watch GT (2019)
    Jag hade fabriksåterställt telefonen på en gång om jag fått upp det där. Det var rätt länge sedan den telefonen upphörde få säkerhetsuppdateringar (november 2020, så snart tre år utan uppdateringar), så det kan vara rimligt att se sig om efter en nyare modell, men om det inte är ett alternativ kan man kika på att lägga in en nyare, om än ej officiell, version av Android. Här finns Android 13 https://forum.xda-developers.com/t/...e-spoofing-ota-updates-for-s7-exynos.4484505/ och här finns Android 12: https://forum.xda-developers.com/t/...e-spoofing-ota-updates-for-s7-exynos.4368995/
     
    Kristy och Buzz gillar detta.
  4. Heleg

    Heleg Professional Droid Medlem

    Blev medlem:
    5 februari 2016
    Inlägg:
    3.099
    Mottagna gillanden:
    2.176
    Byt så fort som möjligt inloggning till banken och logga inte in på banken innan trojanen är borta.
     
  5. xTQ

    xTQ Youth Droid Medlem

    Blev medlem:
    9 oktober 2016
    Inlägg:
    131
    Mottagna gillanden:
    110
    Du bör absolut återställa telefonen. Men det hjälper inte mycket om ni planerar att fortsätta använda så här gamla enheter. Antingen köper ni nya enheter eller så får ni kika på ROM-marknaden och installera en ROM som ger er säkerhetsuppdateringar. För Samsung S7 verkar det trots allt finnas en del alternativ som fortfarande lever och hålls uppdaterade.
     
    lillakråkan, Kristy och bernard gillar detta.