SharkBot Android Trojan steelt cryptovaluta en hackt bankrekeningen
Cleafy en ThreatFabric hebben een nieuwe Android Trojan ontdekt SharkBot die de toegankelijkheidsservice gebruikt om inloggegevens te stelen van bank- en cryptocurrency-applicaties in Italië, het Verenigd Koninkrijk en de Verenigde Staten.
Volgens experts, de malware verspreidt zich sinds oktober 2021. De malware is niet gezien in de officiële Google Speel Store nog; in plaats daarvan, de operators lijken gebruikers te misleiden om de applicatie te downloaden en handmatig op hun apparaten te installeren (Zijladen). Bijvoorbeeld, het is bekend dat SharkBot kan zich vermommen als een mediaspeler, streaming-applicatie, of data recovery-applicaties.
Na het installeren van een applicatie die is geïnfecteerd met SharkBot, de malware vraagt de gebruiker om toegang te verlenen tot de Accessibility-service. De malware gebruikt de verkregen rechten om schermaanrakingen te simuleren en verschillende kwaadaardige taken uit te voeren, inclusief: zichzelf beheerdersrechten verlenen, valse inlogschermen weergeven, keylogging, onderscheppen en verbergen van twee-factor authenticatie sms-berichten, evenals toegang tot bank- en cryptocurrency-applicaties voor het overboeken van geld.
SharkBot richt zich momenteel op 22 bankapplicaties die worden gebruikt in Italië en het VK, evenals vijf cryptocurrency-gerelateerde applicaties. Tegelijkertijd, cybersecurity-experts schrijven dat de malware zich nog in de beginfase van ontwikkeling bevindt.
Laat me je eraan herinneren dat we dat ook schreven Recent ontdekt TelefoonSpy Spyware al geïnfecteerd over 1000 telefoons, en dat AbstractEmu Android-malware 'root' smartphones en ontwijkt detectie.