新しいMasterFredマルウェアはNetflixを標的にします, InstagramとTwitterのユーザー
Android用の新しいマルウェア, MasterFred, ログインをシミュレートするフィッシングオーバーレイを使用して、Netflixから銀行カード情報を盗みます, InstagramとTwitterのユーザー.
最初 MasterFred サンプルはにアップロードされました VirusTotal 六月に 2021, によると Bleeping Computer. さらに, マルウェアアナリスト アルベルトセグラ 1週間前にマルウェアの2番目のサンプルを共有しました, ポーランドとトルコのユーザーに対して使用されたと言っています.
現在, からの専門家 アバスト脅威ラボ 新しいマルウェアを研究しました, 銀行家がアクセシビリティサービスAPIを悪用して悪意のあるオーバーレイを表示し、被害者をだまして銀行カードの詳細を入力させていることを発見.
アクセシビリティサービスの悪用はAndroidマルウェアの一般的な動作ですが, MasterFredには多くの特徴的な機能があります. 例えば, デバイスにマルウェアを配信するために使用される悪意のあるアプリケーションには、偽のログインフォームを表示し、被害者に関する財務情報を収集するために使用されるHTMLオーバーレイが含まれます.
加えて, マルウェアはOnion.wsゲートウェイを使用します (Tor2Webプロキシとも呼ばれます) 盗まれた情報をハッカーによって制御されているTorサーバーに配信する.
MasterFredを搭載した悪意のあるアプリの少なくとも1つが グーグル プレイストア (削除されました), 研究者たちは、銀行家がサードパーティのアプリストアを通じて広がっていると確信しています.
MasterFredの侵入の痕跡, ハッシュとCを含む&Cサーバードメイン, すでにTwitterに投稿されています アバスト脅威ラボ.
私もそう書いたことを思い出させてください BloodyStealer マルウェアがSteamを乗っ取る, エピックゲームズ 保存して EAオリジン アカウント.