MaliBot je novi Android trojanac koji cilja naloge za onlajn bankarstvo i kripto novčanike
Mobilni telefoni, 16.06.2022, 09:00 AM

Istraživači sajber bezbednosti iz F5 Labsa primetili su novi Android malver koji cilja naloge za onlajn bankarstvo i novčanike za kriptovalute, za sada samo u Španiji i Italiji.
Trojanac koji je nazvan MaliBot omogućava krađu akreditiva i kolačića, zaobilaženje kodova višefaktorske autentikacije (MFA) i zloupotrebu Androidove usluge pristupačnosti zbog praćenja ekrana uređaja žrtve.
Usluga pristupačnosti je usluga koja u pozadini radi na Android uređajima i pre svega je namenjena korisnicima sa invaliditetom. Špijunski softver i trojanci je koriste za pristup i krađu sadržaja uređaja i presretanje akreditiva koje su korisnici uneli u aplikacije.
MaliBot se prvenstveno sakriva u aplikacijama za rudarenje kriptovaluta kao što su Mining X ili The CryptoApp koje se distribuiraju preko lažnih veb sajtova dizajniranih da privuku potencijalne posetioce da ih preuzmu.
Malver se širi i preko SMS poruka sa linkom pristupanjem kontaktima zaraženog pametnog telefona.
Server za komandu i kontrolu MaliBota (C2) je u Rusiji a istraživači kažu da malver koristi iste servere koji su korišćeni za distribuciju malvera Sality.
Neke od banaka na koje cilja MaliBot su UniCredit, Santander, CaixaBank i CartaBCC.
Osim što može da izvuče lozinke i kolačiće sa Google naloga žrtve, malver je dizajniran da prevuče 2FA kodove iz aplikacije Google Authenticator, kao i da eksfiltrira osetljive informacije iz aplikacija Binance i Trust Wallet.

Izdvojeno
Špijunski malver pronađen u lažnim aplikacijama na Google Play

Hakeri koje podržava Severna Koreja zarazili su Android uređaje malverom za špijuniranje, upozorili su istraživači firme za bezbednost mobilnih u... Dalje
Google popravio ranjivost u Androidu koju su koristile srpske vlasti
.jpg)
Google je objavio zakrpe za 43 ranjivosti u martovskom bezbednosnom ažuriranju Androida, uključujući zakrpe za dva nulta dana korišćena u cilja... Dalje
Trojanac SparkCat pronađen u aplikacijama na Google Play i u Apple App Store

Istraživači kompanije Kaspersky otkrili su na Google Play malver SparkCat za koji kažu da je trenutno konfigurisan za krađu podataka kripto novča... Dalje
Greška u popularnim aplikacijama za špijuniranje partnera otkrila podatke miliona korisnika aplikacija

U popularnim stalkerware aplikacijama pronađena je ozbiljna bezbednosna ranjivost koja je otkrila osetljive lične podatke i komunikaciju miliona kor... Dalje
Hakeri kradu poruke iz aplikacije Signal pomoću ovog trika

Google je upozorio na napade grupa koje podržava ruska država, koje kradu poruke iz aplikacija za razmenu poruka kao što je Signal. Ove grupe, čes... Dalje
Pratite nas
Nagrade