SharkBot Android Trojan stjeler kryptovaluta og hacker bankkontoer

Cleafy og ThreatFabric har oppdaget en ny Android-trojaner SharkBot som bruker tilgjengelighetstjenesten til å stjele legitimasjon fra bank- og kryptovalutaapplikasjoner i Italia, Storbritannia og USA.

Ifølge eksperter, skadelig programvare har spredt seg siden oktober 2021. Skadevaren har ikke blitt sett i den offisielle Google Play Store ennå; i stedet, operatørene ser ut til å lure brukere til å laste ned og manuelt installere applikasjonen på enhetene deres (sidelasting). For eksempel, det er kjent at SharkBot kan forkle seg som en mediespiller, strømmeapplikasjon, eller datagjenopprettingsapplikasjoner.

Medieapper

Etter å ha installert et program infisert med SharkBot, skadelig programvare ber brukeren om å gi den tilgang til tilgjengelighetstjenesten. Skadevaren bruker de innhentede rettighetene til å simulere skjermberøringer og utføre ulike ondsinnede oppgaver, gjelder også: gir seg selv administratorrettigheter, viser falske påloggingsskjermer, keylogging, avskjære og skjule to-faktor autentisering SMS-meldinger, samt tilgang til bank- og kryptovalutaapplikasjoner med det formål å overføre midler.

SharkBot målretter for øyeblikket 22 bankapplikasjoner som brukes i Italia og Storbritannia, samt fem kryptovaluta-relaterte applikasjoner. Samtidig, Eksperter på nettsikkerhet skriver at skadevaren fortsatt er i de tidlige stadiene av utviklingen.

ATS

SharkBots primære mål er å starte pengeoverføringer fra kompromitterte enheter ved hjelp av automatiske overføringssystemer (ATS), omgå multi-faktor autentiseringsmekanismer (slik som SCA),” sier rapporten. “Etter vellykket installasjon av SharkBot på et offers enhet, angripere kan få konfidensiell bankinformasjon ved å misbruke tilgjengelighetstjenesten, inkludert legitimasjon, personlig informasjon, nåværende saldo, og så videre.

Bank App

Ifølge eksperter, bruken av automatiske overføringssystemer er i samsvar med den generelle trenden som kan spores i arbeidet til andre banktrojanere for Android, inkludert Romvesen, EventBot, Medusa, Gustuff, Anatsa og FluBot malware.

La meg minne deg på at vi også skrev det Nyoppdaget PhoneSpy Spionvare allerede infisert over 1000 Telefoner, og det Abstrakt Emu Android malware «røtter» smarttelefoner og unngår oppdagelse.

Helga Smith

Jeg var alltid interessert i datavitenskap, spesielt datasikkerhet og temaet, som kalles i våre dager "datavitenskap", siden min tidlige tenåring. Før du kommer inn i Virusfjerningsteamet som sjefredaktør, Jeg jobbet som cybersikkerhetsekspert i flere selskaper, inkludert en av Amazons entreprenører. Nok en opplevelse: Jeg har undervisning på universitetene i Arden og Reading.

Legg igjen et svar

Denne siden bruker Akismet å redusere spam. Lær hvordan din kommentar data behandles.

Tilbake til toppen