Bankarski malver sakriven u antivirusnoj aplikaciji

Mobilni telefoni, 01.04.2024, 10:59 AM

Bankarski malver sakriven u antivirusnoj aplikaciji

Istraživači kompanije Fox-IT otkrili su novu verziju bankarskog trojanca „Vultur“ za Android koja u odnosu na ranije verzije ima naprednije funkcije daljinskog upravljanja i poboljšani mehanizam za izbegavanje detekcije.

Malver je prvi put primećen u martu 2021., a krajem 2022. distribuirao se preko aplikacija sa Google Play.

Krajem 2023. mobilna bezbednosna platforma Zimperium svrstala je malver Vultura među 10 najaktivnijih bankarskih trojanaca te godine. Devet varijanti ovog malvera u tom trenutku ciljalo je 122 bankarske aplikacije u 15 zemalja.

Izveštaj kompanije Fox-IT upozorava da se nova verzija Vultura širi hibridnim napadom koji se oslanja na SMS phishing i telefonske pozive koji prevare žrtve da instaliraju verziju malvera koja se maskira kao aplikacija McAfee Security.

Napad počinje tako što žrtva prima SMS poruku koja upozorava na neovlašćenu transakciju i sa uputstvom da pozove navedeni broj. Na poziv se javlja prevarant koji ubeđuje žrtvu da otvori link koji stiže sa drugim SMS-om, koji vodi na sajt koji nudi modifikovanu verziju aplikacije McAfee Security. Unutar trojanizovane aplikacije McAfee Security nalazi se malver dropper „Brunhilda“ koji će instalirati Vultur. Vultur zatim uspostavlja vezu sa serverom za komandu i kontrolu (C2) i inicijalizuju se sistemi daljinskog upravljanja.

Najnovija verzija Vultura koju su istraživači analizirali zadržala je nekoliko ključnih karakteristika iz starijih iteracija, kao što su snimanje ekrana i praćenje i kontrola zaraženog uređaja u realnom vremenu.

U poređenju sa starim varijantama, novi Vultur je uveo niz novih funkcija, uključujući upravljanje fajlovima uključujući preuzimanje, otpremanje, brisanje, instalaciju i pronalaženje fajlova na uređaju, korišćenje usluga pristupačnosti za izvođenje klikova, pomeranja i pokreta, blokiranje pokretanja određenih aplikacija na uređaju, prikazivanje korisniku HTML-a ili poruke „Privremeno nedostupno“, prikazivanje prilagođenih obaveštenja u statusnoj traci kako bi se žrtva obmanula i isključivanje Keyguarda da bi se zaobišla zaštita zaključanog ekrana i dobio neograničen pristup uređaju.

Istraživači kažu da su se Vulturovi programeri usredsredili na poboljšanje funkcije daljinskog upravljanja nad zaraženim uređajima sa komandama za pomeranje, pokrete prevlačenja, klikove, kontrolu jačine zvuka i blokiranje pokretanja aplikacija.

Foto: Denny Müller / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google uvodi Android Intrusion Logging za otkrivanje špijunskog softvera za korisnike sa visokim rizikom

Google uvodi Android Intrusion Logging za otkrivanje špijunskog softvera za korisnike sa visokim rizikom

Google je počeo sa uvođenjem nove Android funkcije pod nazivom Intrusion Logging (Evidentiranje upada), namenjene otkrivanju napada spyware-a i fore... Dalje

Android 17 donosi zaštitu od lažnih poziva banaka i krađe telefona

Android 17 donosi zaštitu od lažnih poziva banaka i krađe telefona

Google će sledećeg meseca predstaviti Android 17, koji donosi niz novih bezbednosnih funkcija i funkcija privatnosti fokusiranih na zaštitu od bank... Dalje

Korisnici Androida i iPhonea sada mogu da šalju šifrovane poruke jedni drugima

Korisnici Androida i iPhonea sada mogu da šalju šifrovane poruke jedni drugima

Apple i Google su počeli sa uvođenjem end-to-end enkripcije (E2EE) za RCS poruke između iPhone i Android uređaja, čime se zatvara jedan od najve... Dalje

Google upozorava korisnike Androida: kritična ranjivost omogućava napade bez klika

Google upozorava korisnike Androida: kritična ranjivost omogućava napade bez klika

Google je pozvao korisnike Androida da što pre instaliraju najnovije bezbednosne zakrpe nakon otkrivanja kritične ranjivosti koja bi mogla omogućit... Dalje

Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a

Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a

Apple je objavio vanredna bezbednosna ažuriranja za iPhone i iPad uređaje kako bi rešio propust u Notification Services sistemu koji je mogao da za... Dalje