Hakerzy Android atakują 400 aplikacji bankowych, handlowych i kryptowalutowych na całym świecie, aby opróżniać konta: badacze cyberbezpieczeństwa
Hakerzy obecnie atakują ponad 400 aplikacji finansowych na całym świecie, wdrażając nowy szczep złośliwego oprogramowania na Androida w celu opróżnienia kont.
Złośliwe oprogramowanie, nazwane Albiriox, to wysoce zaawansowany trojan zdalnego dostępu (RAT), zaprojektowany do przejęcia pełnej kontroli nad zainfekowanym urządzeniem, umożliwiając atakującym bezpośredni dostęp i manipulację legalnymi sesjami bankowymi lub kryptowalutowymi użytkownika, według nowej analizy firmy zajmującej się cyberbezpieczeństwem Cleafy.
Cleafy informuje, że Albiriox atakuje szerokie spektrum platform finansowych, w tym tradycyjne banki, aplikacje fintech, procesory płatności, giełdy kryptowalut, portfele mobilne i platformy handlowe. Tak szeroki zasięg wskazuje na celowe dążenie do kompromitacji zarówno głównych użytkowników finansowych, jak i posiadaczy aktywów cyfrowych.
Złośliwe oprogramowanie rozprzestrzenia się za pośrednictwem fałszywych aplikacji podszywających się pod prawdziwe, takich jak fikcyjna aplikacja „Penny Market” z fałszywych stron Google Play, do których użytkownicy trafiają przez linki SMS i muszą nadać uprawnienia do instalacji, zanim wirus zostanie pobrany.
To, co czyni Albiriox szczególnie niebezpiecznym, to jego powiązanie z On-Device Fraud (ODF), szybko rozwijającą się klasą złośliwego oprogramowania mobilnego działającego wewnątrz uwierzytelnionej sesji ofiary. Cleafy informuje, że trojan wykorzystuje kombinację zdalnego sterowania opartego na VNC, nadużycia usług dostępności, ukierunkowanych nakładek ekranowych oraz dynamicznego pozyskiwania danych uwierzytelniających.
Wszystkie te możliwości pozwalają atakującym omijać kontrole biometryczne, uwierzytelnianie dwuskładnikowe oraz inne zabezpieczenia wykrywające oszustwa, zachowując się jak legalny użytkownik.
Source: Cleafy Po uzyskaniu uprawnień dostępności przez złośliwe oprogramowanie, atakujący mogą nawigować po urządzeniu w czasie rzeczywistym, inicjować przelewy, opróżniać portfele kryptowalutowe lub zatwierdzać transakcje wysokiego ryzyka bez wywoływania typowych alertów bezpieczeństwa. Ponieważ aktywność pochodzi z własnego urządzenia ofiary, banki i giełdy mogą mieć trudności z wykryciem oszustwa aż do momentu kradzieży środków.
Cleafy podsumowuje, że Albiriox stanowi istotną zmianę w cyberprzestępczości mobilnej, a przestępcy coraz częściej stawiają na złośliwe oprogramowanie skoncentrowane na ODF, zdolne do trwałego, pełnego przejęcia urządzenia.
W przyszłości badacze ostrzegają, że sektor finansowy, a zwłaszcza użytkownicy kryptowalut, powinni spodziewać się większej liczby ataków polegających na przejmowaniu sesji w czasie rzeczywistym, zamiast tradycyjnego phishingu lub kradzieży danych uwierzytelniających.
Generated Image: Midjourney
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Zysk 6200 razy – kto jest największym zwycięzcą Moore Threads?
5 grudnia Moore Threads oficjalnie zadebiutowało na rynku STAR Market, otwierając notowania na poziomie 650 juanów, co oznacza wzrost o 468,78% w stosunku do ceny emisyjnej wynoszącej 114,28 juana.

Bitcoin napotyka trudności w obliczu nasilającej się zmienności rynku
W skrócie: Bitcoin ma trudności z utrzymaniem się powyżej 90 000 dolarów, co wpływa na dynamikę rynku. Rynek altcoinów doświadcza znaczącego spadku i paniki wśród inwestorów. Wiadomości regulacyjne ze Stanów Zjednoczonych wpływają na trendy w kryptowalutach.

21Shares wprowadza pierwszy lewarowany ETF na Sui w USA w związku ze wzrostem aktywności sieci

Kryptowaluty: amerykańscy prokuratorzy żądają 12 lat więzienia dla Do Kwon

