Trojanec SharkBot Android ukrade kriptovaluto in vdre v bančne račune
Cleafy in ThreatFabric sta odkrila novega trojanca za Android SharkBot ki uporablja storitev dostopnosti za krajo poverilnic iz bančnih aplikacij in aplikacij za kriptovalute v Italiji, Združeno kraljestvo in Združene države Amerike.
Po mnenju strokovnjakov, zlonamerna programska oprema se širi od oktobra 2021. Zlonamerna programska oprema ni bila vidna v uradniku Google Trgovina Play še; namesto tega, zdi se, da njeni operaterji zavedejo uporabnike, da prenesejo in ročno namestijo aplikacijo v svoje naprave (stransko polnjenje). Na primer, znano je, da SharkBot se lahko preobleče v medijski predvajalnik, aplikacijo za pretakanje, ali aplikacije za obnovitev podatkov.

Po namestitvi aplikacije, okužene s SharkBot, zlonamerna programska oprema od uporabnika zahteva, da ji odobri dostop do storitve dostopnosti. Zlonamerna programska oprema uporablja pridobljene pravice za simulacijo dotikov zaslona in izvajanje različnih zlonamernih nalog, vključno z: ki si podeli skrbniške pravice, prikaz lažnih prijavnih zaslonov, zapisovanje tipk, prestrezanje in skrivanje SMS sporočil z dvofaktorsko avtentikacijo, kot tudi dostop do aplikacij za bančništvo in kriptovalute z namenom prenosa sredstev.
SharkBot trenutno cilja 22 bančne aplikacije, ki se uporabljajo v Italiji in Veliki Britaniji, kot tudi pet aplikacij, povezanih s kriptovalutami. Ob istem času, Strokovnjaki za kibernetsko varnost pišejo, da je zlonamerna programska oprema še v zgodnjih fazah razvoja.


Naj vas spomnim, da smo tudi to pisali Na novo odkrito PhoneSpy Vohunska programska oprema je že okužena 1000 telefoni, in to PovzetekEmu Zlonamerna programska oprema Android "ukorenini" pametne telefone in se izogne odkrivanju.




