Bankarski malver sakriven u antivirusnoj aplikaciji

Mobilni telefoni, 01.04.2024, 10:59 AM

Bankarski malver sakriven u antivirusnoj aplikaciji

Istraživači kompanije Fox-IT otkrili su novu verziju bankarskog trojanca „Vultur“ za Android koja u odnosu na ranije verzije ima naprednije funkcije daljinskog upravljanja i poboljšani mehanizam za izbegavanje detekcije.

Malver je prvi put primećen u martu 2021., a krajem 2022. distribuirao se preko aplikacija sa Google Play.

Krajem 2023. mobilna bezbednosna platforma Zimperium svrstala je malver Vultura među 10 najaktivnijih bankarskih trojanaca te godine. Devet varijanti ovog malvera u tom trenutku ciljalo je 122 bankarske aplikacije u 15 zemalja.

Izveštaj kompanije Fox-IT upozorava da se nova verzija Vultura širi hibridnim napadom koji se oslanja na SMS phishing i telefonske pozive koji prevare žrtve da instaliraju verziju malvera koja se maskira kao aplikacija McAfee Security.

Napad počinje tako što žrtva prima SMS poruku koja upozorava na neovlašćenu transakciju i sa uputstvom da pozove navedeni broj. Na poziv se javlja prevarant koji ubeđuje žrtvu da otvori link koji stiže sa drugim SMS-om, koji vodi na sajt koji nudi modifikovanu verziju aplikacije McAfee Security. Unutar trojanizovane aplikacije McAfee Security nalazi se malver dropper „Brunhilda“ koji će instalirati Vultur. Vultur zatim uspostavlja vezu sa serverom za komandu i kontrolu (C2) i inicijalizuju se sistemi daljinskog upravljanja.

Najnovija verzija Vultura koju su istraživači analizirali zadržala je nekoliko ključnih karakteristika iz starijih iteracija, kao što su snimanje ekrana i praćenje i kontrola zaraženog uređaja u realnom vremenu.

U poređenju sa starim varijantama, novi Vultur je uveo niz novih funkcija, uključujući upravljanje fajlovima uključujući preuzimanje, otpremanje, brisanje, instalaciju i pronalaženje fajlova na uređaju, korišćenje usluga pristupačnosti za izvođenje klikova, pomeranja i pokreta, blokiranje pokretanja određenih aplikacija na uređaju, prikazivanje korisniku HTML-a ili poruke „Privremeno nedostupno“, prikazivanje prilagođenih obaveštenja u statusnoj traci kako bi se žrtva obmanula i isključivanje Keyguarda da bi se zaobišla zaštita zaključanog ekrana i dobio neograničen pristup uređaju.

Istraživači kažu da su se Vulturovi programeri usredsredili na poboljšanje funkcije daljinskog upravljanja nad zaraženim uređajima sa komandama za pomeranje, pokrete prevlačenja, klikove, kontrolu jačine zvuka i blokiranje pokretanja aplikacija.

Foto: Denny Müller / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje

PromptSpy: novi Android malver koristi Gemini AI

PromptSpy: novi Android malver koristi Gemini AI

Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje