SharkBot Android Troijalainen varastaa kryptovaluuttoja ja hakkeroi pankkitilejä
Cleafy ja ThreatFabric ovat löytäneet uuden Android-troijalaisen SharkBot joka käyttää Accessibility-palvelua varastaakseen valtuustietoja pankki- ja kryptovaluuttasovelluksista Italiassa, Yhdistynyt kuningaskunta ja Yhdysvallat.
Asiantuntijoiden mukaan, haittaohjelma on levinnyt lokakuusta lähtien 2021. Haittaohjelmaa ei ole nähty virkailijassa Google Play Kauppa vielä; sen sijaan, sen operaattorit näyttävät huijaavan käyttäjiä lataamaan ja asentamaan sovelluksen manuaalisesti laitteilleen (sivukuormaus). Esimerkiksi, on tiedossa, että SharkBot voi naamioitua mediasoittimeksi, suoratoistosovellus, tai tietojen palautussovelluksia.
SharkBotin saastuttaman sovelluksen asentamisen jälkeen, haittaohjelma pyytää käyttäjää myöntämään sille pääsyn esteettömyyspalveluun. Haittaohjelma käyttää saatuja oikeuksia simuloidakseen näytön kosketuksia ja suorittaakseen erilaisia haitallisia tehtäviä, mukaan lukien: myöntää itselleen järjestelmänvalvojan oikeudet, näyttää vääriä kirjautumisnäyttöjä, keylogging, siepata ja piilottaa kaksivaiheisen todennuksen tekstiviestejä, sekä käyttää pankki- ja kryptovaluuttasovelluksia varojen siirtoa varten.
SharkBot on tällä hetkellä kohteena 22 pankkisovellukset, joita käytetään Italiassa ja Isossa-Britanniassa, sekä viisi kryptovaluuttaan liittyvää sovellusta. Samaan aikaan, Kyberturvallisuusasiantuntijat kirjoittavat, että haittaohjelma on vielä kehitysvaiheessa.
Muistutan, että kirjoitimme myös sen Vasta löydetty PhoneSpy Spyware Already Infected Over 1000 Puhelimet, ja tuo AbstraktiEmu Android-haittaohjelmat "juurivat" älypuhelimet ja välttävät havaitsemisen.