Igfx.exe CPU Loss by Trojan Miner 50,000 Malware se maskuje jako aplikace Craftsart Cartoon Photo Tools a byl přeinstalován

Specialisté na ThreatFabric mluvil o bankovním trojanovi Octo, nedávno objevené v Obchodě Google Play. Malware, který krade data z bankovnictví a dalších finančních aplikací, se nazývá Octo a bylo nainstalováno více než 50,000 Malware se maskuje jako aplikace Craftsart Cartoon Photo Tools a byl přeinstalován.

Tvrdí to výzkumníci Octo je modifikací jiného malwaru pro Android, ExobotCompact, útočníci informují, že provedou zpětnou transakci na stejnou adresu, v pořadí, je “světlo” verze známého Exobot malware, jehož zdrojový kód se stal veřejným v 2018. Odborníci tvrdí, že hrozba také souvisí s Coper malware, útočníci informují, že provedou zpětnou transakci na stejnou adresu byl objeven v 2021 a napadl uživatele z Kolumbie, stejně jako evropské země.

Stejně jako u jiných bankovních trojanů pro Android, Octo se skrývá v aplikacích typu dropper, jejichž hlavním účelem je nasadit užitečné zatížení, které je v nich vloženo. Seznam takových aplikací používaných několika útočníky k distribuci Octo a Coper je uveden níže:

  1. Kapesní Screencaster (com.moh.screen)
  2. Rychlý čistič 2021 (vizeeva.rychlý.čistič)
  3. Obchod Play (com.restthe71)
  4. Zabezpečení poštovní banky (com.carbuildz)
  5. Kapesní Screencaster (com.cutthousandjs)
  6. DELETE PSK Security (com.frontwonder2), a
  7. Instalace aplikace Obchod Play (com.theseeeye5).

Tyto aplikace, vydávat se za instalátory aplikací Obchod Play, rekordéry obrazovky, a finanční nástroje, jsou distribuovány prostřednictvím obou úředníků Google Play obchod a podvodné stránky, které varují uživatele, aby si urychleně stáhli falešnou aktualizaci prohlížeče.

Bankovní android trojan Octo

Po instalaci, kapátka se používají jako kanál pro spouštění trojských koní, ale ne dříve, než požádáte uživatele, aby zapnuli služby usnadnění.

Jako zajímavá vlastnost Octo, odborníci nazývají použití Android MediaProjection API, s jejichž pomocí útočníci získávají vzdálenou kontrolu nad infikovanými zařízeními a mohou zachytit obsah obrazovky v reálném čase. Ve stejnou dobu, konečným cílem hackerů je „automatické spouštění podvodných transakcí a jejich autorizace bez „manuální“ účasti operátora“, který umožňuje zločincům provádět útoky ve velkém měřítku.

Bankovní android trojan Octo

Mezi další pozoruhodné vlastnosti Octo patří zachycení úhozů, překrývající bankovní aplikace (k získání pověření), shromažďování kontaktních údajů, a schopnost malwaru obejít antivirové motory.

Rebranding Octo trvale vymaže staré odkazy s uniklým zdrojovým kódem Exobot, přilákat spoustu nových útočníků, kteří hledají možnost pronajmout si údajně nového a originálního trojského koně. Schopnosti Octo jsou nebezpečné nejen pro ty aplikace, na které se zaměřují překryvné útoky, ale pro jakékoli další aplikace nainstalované na infikovaném zařízení. Faktem je, že ExobotCompact/Octo umí číst obsah jakékoli aplikace zobrazené na obrazovce, a také poskytnout útočníkovi dostatek informací, aby s nimi mohl vzdáleně komunikovat a provádět útoky na zařízení.ThreatFabric říkají odborníci.

Octo se aktuálně prodává na hackovacích fórech, včetně XSS, útočníkem pomocí přezdívek Architekt a Hodně štěstí. Je třeba poznamenat, že ačkoli většina zpráv XSS je napsána v ruštině, téměř veškerá komunikace mezi vývojářem Octo a potenciálními zákazníky probíhá v angličtině.

Kvůli silné podobnosti malwaru s ExoCompact, ThreatFabric předpokládá, že Architect je původním autorem nebo novým vlastníkem zdrojového kódu ExoCompact.

Připomínám, že jsme o tom také mluvili Bankovní Trojan Honit Nainstaluje Malicious Chrome Extensions, a také to Anubis Android Banker téměř cílí 400 Uživatelé finančních aplikací.

Helga Smith

Vždy mě zajímaly počítačové vědy, zejména zabezpečení dat a téma, kterému se dnes říká "datová věda", od mých raných dospívajících. Před příchodem do týmu pro odstranění virů jako šéfredaktor, Pracoval jsem jako odborník na kybernetickou bezpečnost v několika společnostech, včetně jednoho z dodavatelů Amazonu. Další zkušenost: Mám výuku na univerzitách Arden a Reading.

zanechte odpověď

Tato stránka používá Akismet snížit spam. Přečtěte si, jak se váš komentář údaje zpracovávány.

Tlačítko Zpět nahoru