SharkBot Android Truva Atı Kripto Para Birimi Çaldı ve Banka Hesaplarını Hackledi
Cleafy ve ThreatFabric yeni bir Android Truva Atı keşfetti KöpekbalığıBot İtalya'daki bankacılık ve kripto para uygulamalarından kimlik bilgilerini çalmak için Erişilebilirlik hizmetini kullanan, Birleşik Krallık ve Amerika Birleşik Devletleri.
Uzmanlara göre, kötü amaçlı yazılım Ekim ayından beri yayılıyor 2021. Kötü amaçlı yazılım resmi olarak görülmedi Google Henüz Play Store; Bunun yerine, operatörleri, kullanıcıları uygulamayı indirip cihazlarına manuel olarak yüklemeleri için kandırıyor gibi görünüyor (Yan yükleme). Örneğin, olduğu biliniyor KöpekbalığıBot kendini bir medya oynatıcı olarak gizleyebilir, akış uygulaması, veya veri kurtarma uygulamaları.
SharkBot bulaşmış bir uygulamayı yükledikten sonra, kötü amaçlı yazılım, kullanıcıdan Erişilebilirlik hizmetine erişim izni vermesini ister. Kötü amaçlı yazılım, ekran dokunuşlarını simüle etmek ve çeşitli kötü amaçlı görevleri gerçekleştirmek için elde edilen hakları kullanır., dahil olmak üzere: kendine yönetici hakları vermek, sahte giriş ekranları gösteriliyor, tuş günlüğü, iki faktörlü kimlik doğrulama SMS mesajlarını yakalama ve gizleme, para transferi amacıyla bankacılık ve kripto para uygulamalarına erişmenin yanı sıra.
SharkBot şu anda hedefliyor 22 İtalya ve İngiltere'de kullanılan bankacılık uygulamaları, yanı sıra beş kripto para birimi ile ilgili uygulama. Aynı zamanda, siber güvenlik uzmanları, kötü amaçlı yazılımın hala geliştirmenin ilk aşamalarında olduğunu yazıyor.
şunu da yazdığımızı hatırlatalım Yeni keşfedilen TelefonCasus Casus Yazılım Zaten Etkilendi 1000 telefonlar, ve şu SoyutEmu Android kötü amaçlı yazılımı akıllı telefonları "köklendirir" ve algılamayı engeller.