Octo banking Android Trojan uppsett yfir 50,000 sinnum
ThreatFabric sérfræðingar talaði um Octo banking Android Trojan, nýlega uppgötvað í Google Play Store. Spilliforritið sem stelur gögnum úr banka og öðrum fjármálaforritum heitir Octo og hefur verið sett upp meira en 50,000 sinnum.
Rannsakendur segja það október er breyting á öðrum spilliforritum fyrir Android, ExobotCompact, sem, aftur á móti, er a “ljós” útgáfa af hinu þekkta Exobot spilliforrit, sem frumkóði varð opinber í 2018. Sérfræðingar segja að ógnin tengist einnig bolli spilliforrit, sem var uppgötvað inn 2021 og réðust á notendur frá Kólumbíu, sem og Evrópulöndum.
Eins og með aðra banka tróverji fyrir Android, Octo felur sig í dropaforritum sem hafa það að megintilgangi að dreifa farminu sem er innbyggt í þau. Listi yfir slík forrit sem notuð eru af nokkrum árásarmönnum til að dreifa Octo og Coper er gefinn hér að neðan:
- Pocket Screencaster (com.moh.screen)
- Hraðhreinsir 2021 (vizeeva.fast.hreinni)
- Play Store (com.restthe71)
- Öryggi Póstbanka (com.carbuildz)
- Pocket Screencaster (com.cutthousandjs)
- EYÐA PSK Security (com.frontwonder2), og
- Play Store app uppsetning (com.theseeye5).
Þessi öpp, gefa sig út fyrir að setja upp forrit í Play Store, skjáupptökutæki, og fjármálatæki, er dreift í gegnum bæði embættismenn Google Play verslun og svikasíður sem vara notendur við að hlaða niður fölsuðum vafrauppfærslu sem fyrst.

Einu sinni uppsett, dropar eru notaðir sem leið til að ræsa Tróverji, en ekki áður en notendur eru beðnir um að kveikja á aðgengisþjónustu.
Sem áhugaverður eiginleiki Octo, sérfræðingar kalla notkun Android MediaProjection API, með hjálp sem árásarmenn ná fjarstýringu á sýktum tækjum og geta fanga innihald skjásins í rauntíma. Á sama tíma, endanlegt markmið tölvuþrjóta er „sjálfvirkt upphaf sviksamlegra viðskipta og leyfi þeirra án „handvirkrar“ þátttöku rekstraraðila“, sem gerir glæpamönnum kleift að gera árásir í stórum stíl.

Aðrir athyglisverðir eiginleikar Octo eru meðal annars stöðvun ásláttar, leggja yfir bankaumsóknir (til að fanga skilríki), söfnun tengiliðaupplýsinga, og getu spilliforrita til að komast framhjá vírusvarnarvélum.
Octo er nú selt á hakkaspjallborðum, þar á meðal XSS, af árásarmanni sem notar gælunöfnin Arkitekt og gangi þér vel. Það er tekið fram að þó að flest XSS skilaboð séu skrifuð á rússnesku, nánast öll samskipti milli Octo framkvæmdaraðila og hugsanlegra viðskiptavina eru á ensku.
Ég minni á að við ræddum líka um Bankastarfsemi Tróverji Chase Setur upp skaðlegar Chrome viðbætur, og líka það Anubis Android bankastjóri miðar næstum 400 Notendur fjármálaapps.




