SharkBot Android Trojan stjæler kryptovaluta og hacker bankkonti
Cleafy og ThreatFabric har opdaget en ny Android-trojaner SharkBot der bruger tilgængelighedstjenesten til at stjæle legitimationsoplysninger fra bank- og kryptovalutaapplikationer i Italien, Storbritannien og USA.
Ifølge eksperter, malwaren har spredt sig siden oktober 2021. Malwaren er ikke blevet set i den officielle Google Play Butik endnu; i stedet, dets operatører ser ud til at narre brugere til at downloade og manuelt installere applikationen på deres enheder (sidebelastning). For eksempel, det vides det SharkBot kan forklæde sig som en medieafspiller, streaming applikation, eller datagendannelsesapplikationer.
Efter installation af et program, der er inficeret med SharkBot, malwaren beder brugeren om at give den adgang til tilgængelighedstjenesten. Malwaren bruger de opnåede rettigheder til at simulere skærmberøringer og udføre forskellige ondsindede opgaver, inklusive: giver sig selv administratorrettigheder, visning af falske login-skærme, keylogging, opsnappe og skjule to-faktor autentificering SMS-beskeder, samt adgang til bank- og kryptovalutaapplikationer med det formål at overføre penge.
SharkBot sigter i øjeblikket 22 bankapplikationer, der bruges i Italien og Storbritannien, samt fem cryptocurrency-relaterede applikationer. På samme tid, cybersikkerhedseksperter skriver, at malwaren stadig er i de tidlige udviklingsstadier.
Lad mig minde dig om, at vi også skrev det Nyopdaget PhoneSpy Spyware er allerede inficeret over 1000 Telefoner, og det Abstrakt Emu Android malware "roder" smartphones og unddrager sig registrering.