SharkBot Android Trojan stjäl kryptovaluta och hackar bankkonton
Cleafy och ThreatFabric har upptäckt en ny Android-trojan SharkBot som använder tillgänglighetstjänsten för att stjäla referenser från bank- och kryptovalutaapplikationer i Italien, Storbritannien och USA.
Enligt experter, skadlig programvara har spridits sedan oktober 2021. Skadlig programvara har inte setts i den officiella Google Play Butik ännu; istället, dess operatörer verkar lura användare att ladda ner och manuellt installera applikationen på sina enheter (sidolastning). Till exempel, det är känt att SharkBot kan maskera sig som en mediaspelare, streamingapplikation, eller dataåterställningsapplikationer.
Efter att ha installerat ett program som är infekterat med SharkBot, skadlig programvara ber användaren att ge den åtkomst till tillgänglighetstjänsten. Skadlig programvara använder de erhållna rättigheterna för att simulera skärmberöring och utföra olika skadliga uppgifter, Inklusive: ger sig själv administratörsrättigheter, visar falska inloggningsskärmar, nyckelloggning, fånga upp och dölja tvåfaktorsautentiserings-SMS-meddelanden, samt tillgång till bank- och kryptovalutaapplikationer i syfte att överföra pengar.
SharkBot riktar sig för närvarande 22 bankapplikationer som används i Italien och Storbritannien, samt fem kryptovalutarelaterade applikationer. På samma gång, cybersäkerhetsexperter skriver att skadlig programvara fortfarande är i ett tidigt utvecklingsstadium.
Låt mig påminna dig om att vi också skrev det Nyligen upptäckt PhoneSpy Spionprogram redan infekterat över 1000 Telefoner, och det AbstractEmu Android skadlig programvara "rötter" smartphones och undviker upptäckt.