SharkBot trojan na Androida kradnie kryptowaluty i włamuje się do kont bankowych
Cleafy i ThreatFabric odkryli nowego trojana dla Androida SharkBot która korzysta z usługi ułatwień dostępu do kradzieży danych uwierzytelniających z aplikacji bankowych i kryptowalut we Włoszech, Wielka Brytania i Stany Zjednoczone.
Według ekspertów, złośliwe oprogramowanie rozprzestrzenia się od października 2021. Złośliwe oprogramowanie nie było widoczne w oficjalnym Google Sklep Play jeszcze; zamiast, jej operatorzy wydają się nakłaniać użytkowników do pobrania i ręcznego zainstalowania aplikacji na swoich urządzeniach (Ładowanie boczne). Na przykład, wiadomo, że SharkBot może przebrać się za odtwarzacz multimedialny, aplikacja do przesyłania strumieniowego, lub aplikacje do odzyskiwania danych.
Po zainstalowaniu aplikacji zainfekowanej SharkBot, złośliwe oprogramowanie prosi użytkownika o przyznanie mu dostępu do usługi ułatwień dostępu. Złośliwe oprogramowanie wykorzystuje uzyskane uprawnienia do symulowania dotknięcia ekranu i wykonywania różnych złośliwych zadań, łącznie z: nadanie sobie uprawnień administratora, wyświetlanie fałszywych ekranów logowania, keyloggery, przechwytywanie i ukrywanie wiadomości SMS z uwierzytelnianiem dwuskładnikowym, a także dostęp do aplikacji bankowych i kryptowalutowych w celu transferu środków.
SharkBot jest obecnie na celowniku 22 aplikacje bankowe używane we Włoszech i Wielkiej Brytanii, a także pięć aplikacji związanych z kryptowalutami. W tym samym czasie, Eksperci ds. cyberbezpieczeństwa piszą, że złośliwe oprogramowanie jest wciąż na wczesnym etapie rozwoju.
Przypomnę, że my też to napisaliśmy Nowo odkryta TelefonSzpieg Oprogramowanie szpiegujące już zainfekowane 1000 Telefony, i to StreszczenieEmu Złośliwe oprogramowanie na Androida „rootuje” smartfony i unika wykrycia.