SharkBot: Nova generacija bankarskih trojanaca za Android hara Evropom

Mobilni telefoni, 16.11.2021, 10:30 AM

SharkBot: Nova generacija bankarskih trojanaca za Android hara Evropom

Istraživači sajber bezbednosti otkrili su novog bankarskog trojanca koji inficira Android uređaje. Trojanac koji je nazvan “SharkBot” koristi prednosti funkcija pristupačnosti Androida da bi izvukao lozinke iz aplikacija banaka i aplikacija za kriptovalute.

SharkBot je pronađen sakriven u aplikacijama LiveNet TV, UltData_Recovery i MediaPlayer HD. Malver je dizajniran za 27 aplikacija - 22 aplikacije neimenovanih međunarodnih banaka u Italiji i Velikoj Britaniji i pet aplikacija za kriptovalutu u SAD.

SharkBot se aktivno distribuira od kraja oktobra 2021. godine, kada su ga prvi put primetile kompanije za mobilnu bezbednost Cleafy i ThreatFabric.

Istraživači smatraju da je trojanac u ranoj fazi razvoja.

„U vreme pisanja ovog teksta nismo primetili nikakve uzorke u zvaničnoj Googleovoj prodavnici“, rekli su istraživači iz firme Cleafy u izveštaju koji je objavljen u petak. Izgleda da se kreatori SharkBota oslanjaju na to da prevare korisnike da preuzmu i ručno instaliraju (bočno učitavanje) aplikacije na svoje uređaje, što je opasna praksa na koju Google stalno upozorava.

Kada se instalira zlonamerna aplikacija zaražena SharkBotom, ona traži od korisnika da joj odobri pristup usluzi Android Accessibility, funkciji dizajniranoj da pomogne korisnicima sa invaliditetom da komuniciraju sa svojim uređajima automatizacijom određenih zadataka.

SharkBot zloupotrebljava ove funkcije za oponašanje dodirivanja ekrana i obavljanje zlonamernih zadataka, kao što je dodeljivanje administratorskih prava malveru, prikazivanje lažnih ekrana za prijavljivanje na korisnikovom uređaju, prikupljanje informacija o pritiscima na tastere, presretanje/skrivanje 2FA SMS poruka i pristup aplikacijama za mobilno bankarstvo i kriptovalute da bi sredstva bila prebačena na račune sajber kriminalaca.

Za sada, SharkBot ima samo module koji mu omogućavaju da prikazuje lažne ekrane za prijavu i interakciju sa aplikacijama 22 banke sa sedištem u Italiji i Velikoj Britaniji, zajedno sa pet aplikacija za kriptovalute.

SharkBotova zloupotreba sistema automatskog transfera (ATS) za automatizaciju procesa krađe sredstava sa korisničkih računa u skladu je sa opštim trendom koji je primećen kod drugih Android bankarskih trojanaca u poslednje dve godine, kao što su Alien, EventBot, Medusa, Gustuff, Anatsa i FluBot, kažu iz ThreatFabrica.

„Način na koji se ATS izvršava, čini ga pretnjom bilo kojoj (bankarskoj) aplikaciji“, rekao je Čengiz Han Sajin direktor ThreatFabrica, ukazujući na to da bi se novi moduli mogli vrlo lako dodati kako bi se proširile mogućnosti trojanca.

“Glavni cilj SharkBota je da pokrene transfer novca sa kompromitovanih uređaja putem tehnike automatskog prenosa (ATS) zaobilazeći mehanizme višefaktorske autentifikacije”, kaže se u izveštaju firme Cleafy.

Prilikom infekcije uređaja, SharkBot preduzima određene korake kako bi izbegao analize i otkrivanje, koji uključuju proveru emulatora, šifrovanu komunikaciju sa serverom i sakrivanje ikone aplikacije sa početnog ekrana nakon instalacije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nova verzija poznatog trojanca Triada pronađena na kopijama popularnih modela Android pametnih telefona

Nova verzija poznatog trojanca Triada pronađena na kopijama popularnih modela Android pametnih telefona

Nova verzija trojanca Triada pronađena je na hiljadama novih Android uređaja. Preinstalirani trojanac omogućava hakerima da ukradu podatke čim se... Dalje

Apple objavio ažuriranja za starije iPhone uređaje zbog „sofisticiranih“ hakerskih napada

Apple objavio ažuriranja za starije iPhone uređaje zbog „sofisticiranih“ hakerskih napada

Apple je ove nedelje objavio niz ažuriranja za svoje proizvoda kako bi se rešio desetine važnih bezbednosnih nedostataka, uključujući i neke koj... Dalje

Crocodilus: Novi Android malver može da preuzme potpunu kontrolu nad zaraženim uređajima

Crocodilus: Novi Android malver može da preuzme potpunu kontrolu nad zaraženim uređajima

Istraživači kompanije ThreatFabric otkrili su novi malver za Android pod nazivom Crocodilus. Crocodilus je bankarski malver koji može da preuzme ko... Dalje

Dve novinarke BIRN-a na meti špijunskog softvera Pegazus

Dve novinarke BIRN-a na meti špijunskog softvera Pegazus

Dve novinarke BIRN-a bile su mete neuspelog pokušaja instalacije poznatog špijunskog softera Pegazus izraelske kompanije NSO Group. Obe novinarke do... Dalje

Google objavio šokantan podatak koji pokazuje koliko rizikujete sa aplikacijama koje preuzimate izvan Google Play

Google objavio šokantan podatak koji pokazuje koliko rizikujete sa aplikacijama koje preuzimate izvan Google Play

Jedan od ključnih razloga zbog kojeg mnogi korisnici biraju Android umesto iOS-a je otvorenost Googleovog operativnog sistema. Međutim, Google je po... Dalje