Bankarski malver sakriven u antivirusnoj aplikaciji
Mobilni telefoni, 01.04.2024, 10:59 AM
.jpg)
Istraživači kompanije Fox-IT otkrili su novu verziju bankarskog trojanca „Vultur“ za Android koja u odnosu na ranije verzije ima naprednije funkcije daljinskog upravljanja i poboljšani mehanizam za izbegavanje detekcije.
Malver je prvi put primećen u martu 2021., a krajem 2022. distribuirao se preko aplikacija sa Google Play.
Krajem 2023. mobilna bezbednosna platforma Zimperium svrstala je malver Vultura među 10 najaktivnijih bankarskih trojanaca te godine. Devet varijanti ovog malvera u tom trenutku ciljalo je 122 bankarske aplikacije u 15 zemalja.
Izveštaj kompanije Fox-IT upozorava da se nova verzija Vultura širi hibridnim napadom koji se oslanja na SMS phishing i telefonske pozive koji prevare žrtve da instaliraju verziju malvera koja se maskira kao aplikacija McAfee Security.
Napad počinje tako što žrtva prima SMS poruku koja upozorava na neovlašćenu transakciju i sa uputstvom da pozove navedeni broj. Na poziv se javlja prevarant koji ubeđuje žrtvu da otvori link koji stiže sa drugim SMS-om, koji vodi na sajt koji nudi modifikovanu verziju aplikacije McAfee Security. Unutar trojanizovane aplikacije McAfee Security nalazi se malver dropper „Brunhilda“ koji će instalirati Vultur. Vultur zatim uspostavlja vezu sa serverom za komandu i kontrolu (C2) i inicijalizuju se sistemi daljinskog upravljanja.
Najnovija verzija Vultura koju su istraživači analizirali zadržala je nekoliko ključnih karakteristika iz starijih iteracija, kao što su snimanje ekrana i praćenje i kontrola zaraženog uređaja u realnom vremenu.
U poređenju sa starim varijantama, novi Vultur je uveo niz novih funkcija, uključujući upravljanje fajlovima uključujući preuzimanje, otpremanje, brisanje, instalaciju i pronalaženje fajlova na uređaju, korišćenje usluga pristupačnosti za izvođenje klikova, pomeranja i pokreta, blokiranje pokretanja određenih aplikacija na uređaju, prikazivanje korisniku HTML-a ili poruke „Privremeno nedostupno“, prikazivanje prilagođenih obaveštenja u statusnoj traci kako bi se žrtva obmanula i isključivanje Keyguarda da bi se zaobišla zaštita zaključanog ekrana i dobio neograničen pristup uređaju.
Istraživači kažu da su se Vulturovi programeri usredsredili na poboljšanje funkcije daljinskog upravljanja nad zaraženim uređajima sa komandama za pomeranje, pokrete prevlačenja, klikove, kontrolu jačine zvuka i blokiranje pokretanja aplikacija.
Foto: Denny Müller / Unsplash

Izdvojeno
Android dobija funkciju automatskog restartovanja koja blokira izvlačenje podataka sa zaplenjenih ili ukradenih uređaja

Google uvodi novi bezbednosni mehanizam za Android uređaje koji će automatski restartovati zaključane, nekorišćene uređaje nakon tri uzastopna... Dalje
Jeftini Android telefoni, lažni WhatsApp i krađa kriptovaluta

Iz godine u godinu, kriptovalute su sve češće sredstavo plaćanja. Prema podacima za 2023. godinu, u razvijenim zemljama oko 20% stanovništva je... Dalje
Zloglasni malver SpyNote primećen na lažnim Google Play stranicama
.jpg)
Istraživači iz DomainTools-a primetili su veb sajtove hostovane na nedavno registrovanim domenima koji služe za distribuciju SpyNote-a, moćnog tr... Dalje
Google objavio zakrpe za ranjivosti Androida koje se koriste u napadima
.jpg)
Google je objavio zakrpe za 62 ranjivosti, od kojih su dve, kako je rekla kompanija, iskorišćene u napadima.Dve od 62 ranjivosti su veoma ozbiljne.... Dalje
Nova verzija poznatog trojanca Triada pronađena na kopijama popularnih modela Android pametnih telefona
.jpg)
Nova verzija trojanca Triada pronađena je na hiljadama novih Android uređaja. Preinstalirani trojanac omogućava hakerima da ukradu podatke čim se... Dalje
Pratite nas
Nagrade