MaliBot je novi Android trojanac koji cilja naloge za onlajn bankarstvo i kripto novčanike
Mobilni telefoni, 16.06.2022, 09:00 AM
Istraživači sajber bezbednosti iz F5 Labsa primetili su novi Android malver koji cilja naloge za onlajn bankarstvo i novčanike za kriptovalute, za sada samo u Španiji i Italiji.
Trojanac koji je nazvan MaliBot omogućava krađu akreditiva i kolačića, zaobilaženje kodova višefaktorske autentikacije (MFA) i zloupotrebu Androidove usluge pristupačnosti zbog praćenja ekrana uređaja žrtve.
Usluga pristupačnosti je usluga koja u pozadini radi na Android uređajima i pre svega je namenjena korisnicima sa invaliditetom. Špijunski softver i trojanci je koriste za pristup i krađu sadržaja uređaja i presretanje akreditiva koje su korisnici uneli u aplikacije.
MaliBot se prvenstveno sakriva u aplikacijama za rudarenje kriptovaluta kao što su Mining X ili The CryptoApp koje se distribuiraju preko lažnih veb sajtova dizajniranih da privuku potencijalne posetioce da ih preuzmu.
Malver se širi i preko SMS poruka sa linkom pristupanjem kontaktima zaraženog pametnog telefona.
Server za komandu i kontrolu MaliBota (C2) je u Rusiji a istraživači kažu da malver koristi iste servere koji su korišćeni za distribuciju malvera Sality.
Neke od banaka na koje cilja MaliBot su UniCredit, Santander, CaixaBank i CartaBCC.
Osim što može da izvuče lozinke i kolačiće sa Google naloga žrtve, malver je dizajniran da prevuče 2FA kodove iz aplikacije Google Authenticator, kao i da eksfiltrira osetljive informacije iz aplikacija Binance i Trust Wallet.
Izdvojeno
Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona
Google je počeo sa isporukom zakrpe za bezbednosni propust u Gemini asistentu koji omogućava slanje SMS i WhatsApp poruka sa zaključanog Android 16... Dalje
Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu
Bezbednosni istraživači otkrili su novi Android špijunski malver pod nazivom RedWing, koji se putem Telegrama iznajmljuje sajber kriminalcima kroz ... Dalje
Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama
Istraživači kompanije Zimperium otkrili su novog Android bankarskog trojanca nazvanog Rokarolla koji, pored krađe podataka i novca, pokušava da ž... Dalje
Google uvodi plavi indikator za aplikacije koje koriste lokaciju, mišljenja korisnika podeljena
Google uvodi novu funkciju privatnosti za Android uređaje koja korisnike obaveštava kada neka aplikacija koristi podatke o njihovoj lokaciji. Nova f... Dalje
WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group
WhatsApp je otkrio i zaustavio nove pokušaje isporuke špijunskog softvera povezane sa izraelskom kompanijom NSO Group, poznatom po razvoju špijunsk... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





