Bankarski malver sakriven u antivirusnoj aplikaciji
Mobilni telefoni, 01.04.2024, 10:59 AM
Istraživači kompanije Fox-IT otkrili su novu verziju bankarskog trojanca „Vultur“ za Android koja u odnosu na ranije verzije ima naprednije funkcije daljinskog upravljanja i poboljšani mehanizam za izbegavanje detekcije.
Malver je prvi put primećen u martu 2021., a krajem 2022. distribuirao se preko aplikacija sa Google Play.
Krajem 2023. mobilna bezbednosna platforma Zimperium svrstala je malver Vultura među 10 najaktivnijih bankarskih trojanaca te godine. Devet varijanti ovog malvera u tom trenutku ciljalo je 122 bankarske aplikacije u 15 zemalja.
Izveštaj kompanije Fox-IT upozorava da se nova verzija Vultura širi hibridnim napadom koji se oslanja na SMS phishing i telefonske pozive koji prevare žrtve da instaliraju verziju malvera koja se maskira kao aplikacija McAfee Security.
Napad počinje tako što žrtva prima SMS poruku koja upozorava na neovlašćenu transakciju i sa uputstvom da pozove navedeni broj. Na poziv se javlja prevarant koji ubeđuje žrtvu da otvori link koji stiže sa drugim SMS-om, koji vodi na sajt koji nudi modifikovanu verziju aplikacije McAfee Security. Unutar trojanizovane aplikacije McAfee Security nalazi se malver dropper „Brunhilda“ koji će instalirati Vultur. Vultur zatim uspostavlja vezu sa serverom za komandu i kontrolu (C2) i inicijalizuju se sistemi daljinskog upravljanja.
Najnovija verzija Vultura koju su istraživači analizirali zadržala je nekoliko ključnih karakteristika iz starijih iteracija, kao što su snimanje ekrana i praćenje i kontrola zaraženog uređaja u realnom vremenu.
U poređenju sa starim varijantama, novi Vultur je uveo niz novih funkcija, uključujući upravljanje fajlovima uključujući preuzimanje, otpremanje, brisanje, instalaciju i pronalaženje fajlova na uređaju, korišćenje usluga pristupačnosti za izvođenje klikova, pomeranja i pokreta, blokiranje pokretanja određenih aplikacija na uređaju, prikazivanje korisniku HTML-a ili poruke „Privremeno nedostupno“, prikazivanje prilagođenih obaveštenja u statusnoj traci kako bi se žrtva obmanula i isključivanje Keyguarda da bi se zaobišla zaštita zaključanog ekrana i dobio neograničen pristup uređaju.
Istraživači kažu da su se Vulturovi programeri usredsredili na poboljšanje funkcije daljinskog upravljanja nad zaraženim uređajima sa komandama za pomeranje, pokrete prevlačenja, klikove, kontrolu jačine zvuka i blokiranje pokretanja aplikacija.
Foto: Denny Müller / Unsplash
Izdvojeno
Novi Android trojanci koriste veštačku inteligenciju za automatizovane klikove na oglase
Istraživači kompanije za mobilnu bezbednost Dr.Web otkrili su novu porodicu Android trojanaca koja koristi veštačku inteligenciju za automatsko ot... Dalje
Ne odlažite ažuriranje iPhone-a: iOS 26.2 donosi zaštitu od dve ranjivosti koje se koriste za špijuniranje
Apple je 12. decembra 2025. zakrpio dve WebKit zero-day ranjivosti koje su povezane sa plaćeničkim špijunskim softverom. Ove zakrpe dostupne su isk... Dalje
Frogblight: novi Android malver krade podatke i prazni bankovne račune
Istraživači kompanije Kaspersky otkrili su novi Android malver pod nazivom Frogblight, koji krade osetljive podatke sa zaražnih uređaja i prazni b... Dalje
Kimwolf botnet: vojska zaraženih Android uređaja van kontrole
Istraživači kompanije Xlab otkrili su jedan od najvećih ikada zabeleženih botneta, nazvan Kimwolf, koji trenutno obuhvata oko 1,8 miliona zaražen... Dalje
Cellik: Android malver u zaraženim verzijama Google Play aplikacija
Na hakerskim forumima pojavio se novi Android malware-as-a-service (MaaS) pod nazivom Cellik, koji napadačima nudi mogućnost ubacivanja malvera u po... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





