โทรจัน Android SharkBot ขโมย Cryptocurrency และแฮ็กบัญชีธนาคาร

Cleafy และ ThreatFabric ค้นพบโทรจัน Android ตัวใหม่ SharkBot ที่ใช้บริการการเข้าถึงเพื่อขโมยข้อมูลประจำตัวจากแอปพลิเคชันธนาคารและสกุลเงินดิจิทัลในอิตาลี, สหราชอาณาจักรและสหรัฐอเมริกา.

ตามที่ผู้เชี่ยวชาญ, มัลแวร์แพร่กระจายตั้งแต่เดือนตุลาคม 2021. ไม่พบมัลแวร์อย่างเป็นทางการ Google Play Store ได้แล้ว; แทน, ดูเหมือนว่าผู้ให้บริการจะหลอกผู้ใช้ให้ดาวน์โหลดและติดตั้งแอปพลิเคชันบนอุปกรณ์ของตนด้วยตนเอง (โหลดด้านข้าง). ตัวอย่างเช่น, เป็นที่รู้กันว่า SharkBot สามารถปลอมตัวเป็นเครื่องเล่นสื่อได้, แอปพลิเคชั่นสตรีมมิ่ง, หรือแอพพลิเคชั่นกู้คืนข้อมูล.

แอพสื่อ

หลังจากติดตั้งแอปพลิเคชั่นที่ติด SharkBot, มัลแวร์ขอให้ผู้ใช้ให้สิทธิ์ในการเข้าถึงบริการการเข้าถึง. มัลแวร์ใช้สิทธิ์ที่ได้รับเพื่อจำลองการสัมผัสหน้าจอและทำงานที่เป็นอันตรายต่างๆ, รวมทั้ง: ให้สิทธิ์ผู้ดูแลระบบแก่ตัวเอง, แสดงหน้าจอเข้าสู่ระบบปลอม, การคีย์ล็อก, การสกัดกั้นและซ่อนข้อความ SMS การตรวจสอบสิทธิ์แบบสองปัจจัย, รวมถึงการเข้าถึงแอปพลิเคชันธนาคารและสกุลเงินดิจิทัลเพื่อวัตถุประสงค์ในการโอนเงิน.

SharkBot กำลังกำหนดเป้าหมายอยู่ 22 แอปพลิเคชันธนาคารที่ใช้ในอิตาลีและสหราชอาณาจักร, รวมถึงแอปพลิเคชันที่เกี่ยวข้องกับสกุลเงินดิจิตอลห้ารายการ. ในเวลาเดียวกัน, ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์เขียนว่ามัลแวร์ยังอยู่ในช่วงเริ่มต้นของการพัฒนา.

เอทีเอส

เป้าหมายหลักของ SharkBot คือการเริ่มต้นการโอนเงินจากอุปกรณ์ที่ถูกบุกรุกโดยใช้ระบบการโอนอัตโนมัติ (เอทีเอส), ข้ามกลไกการตรวจสอบสิทธิ์แบบหลายปัจจัย (เช่น สคเอ),” รายงานกล่าวว่า. “หลังจากติดตั้ง SharkBot บนอุปกรณ์ของเหยื่อสำเร็จแล้ว, ผู้โจมตีสามารถได้รับข้อมูลธนาคารที่เป็นความลับโดยใช้บริการการเข้าถึงที่ไม่เหมาะสม, รวมถึงข้อมูลประจำตัว, ข้อมูลส่วนบุคคล, ยอดเงินปัจจุบัน, และอื่น ๆ.

แอพธนาคาร

ตามที่ผู้เชี่ยวชาญ, การใช้งานระบบโอนเงินอัตโนมัตินั้นสอดคล้องกับกระแสทั่วไปที่สามารถติดตามได้ในการทำงานของ Banking Trojans สำหรับ Android อื่นๆ, รวมถึง เอเลี่ยน, EventBot, แมงกะพรุน, ลมกระโชกแรง, เขาเปิดมัน และ FluBot มัลแวร์.

ฉันขอเตือนคุณว่าเราเขียนอย่างนั้นเช่นกัน เพิ่งค้นพบ โฟนสปาย สปายแวร์ติดไวรัสแล้ว 1000 โทรศัพท์, และนั่น บทคัดย่อนกอีมู มัลแวร์ Android “หยั่งราก” สมาร์ทโฟนและหลบเลี่ยงการตรวจจับ.

เฮลก้า สมิธ

ฉันสนใจวิทยาการคอมพิวเตอร์มาโดยตลอด, โดยเฉพาะความปลอดภัยของข้อมูลและธีม, ซึ่งเรียกกันในปัจจุบันว่า "วิทยาศาสตร์ข้อมูล", ตั้งแต่วัยรุ่นตอนต้นของฉัน. ก่อนจะมาอยู่ในทีมกำจัดไวรัสในตำแหน่งหัวหน้าบรรณาธิการ, ฉันทำงานเป็นผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ในหลายบริษัท, รวมถึงหนึ่งในผู้รับเหมาของ Amazon. ประสบการณ์อื่น: ฉันได้สอนในมหาวิทยาลัยอาร์เดนและรีดดิ้ง.

ทิ้งคำตอบไว้

เว็บไซต์นี้ใช้ Akismet เพื่อลดสแปม. เรียนรู้วิธีประมวลผลข้อมูลความคิดเห็นของคุณ.

ปุ่มกลับไปด้านบน