SharkBot: Nova generacija bankarskih trojanaca za Android hara Evropom
Mobilni telefoni, 16.11.2021, 10:30 AM

Istraživači sajber bezbednosti otkrili su novog bankarskog trojanca koji inficira Android uređaje. Trojanac koji je nazvan “SharkBot” koristi prednosti funkcija pristupačnosti Androida da bi izvukao lozinke iz aplikacija banaka i aplikacija za kriptovalute.
SharkBot je pronađen sakriven u aplikacijama LiveNet TV, UltData_Recovery i MediaPlayer HD. Malver je dizajniran za 27 aplikacija - 22 aplikacije neimenovanih međunarodnih banaka u Italiji i Velikoj Britaniji i pet aplikacija za kriptovalutu u SAD.
SharkBot se aktivno distribuira od kraja oktobra 2021. godine, kada su ga prvi put primetile kompanije za mobilnu bezbednost Cleafy i ThreatFabric.
Istraživači smatraju da je trojanac u ranoj fazi razvoja.
„U vreme pisanja ovog teksta nismo primetili nikakve uzorke u zvaničnoj Googleovoj prodavnici“, rekli su istraživači iz firme Cleafy u izveštaju koji je objavljen u petak. Izgleda da se kreatori SharkBota oslanjaju na to da prevare korisnike da preuzmu i ručno instaliraju (bočno učitavanje) aplikacije na svoje uređaje, što je opasna praksa na koju Google stalno upozorava.
Kada se instalira zlonamerna aplikacija zaražena SharkBotom, ona traži od korisnika da joj odobri pristup usluzi Android Accessibility, funkciji dizajniranoj da pomogne korisnicima sa invaliditetom da komuniciraju sa svojim uređajima automatizacijom određenih zadataka.
SharkBot zloupotrebljava ove funkcije za oponašanje dodirivanja ekrana i obavljanje zlonamernih zadataka, kao što je dodeljivanje administratorskih prava malveru, prikazivanje lažnih ekrana za prijavljivanje na korisnikovom uređaju, prikupljanje informacija o pritiscima na tastere, presretanje/skrivanje 2FA SMS poruka i pristup aplikacijama za mobilno bankarstvo i kriptovalute da bi sredstva bila prebačena na račune sajber kriminalaca.
Za sada, SharkBot ima samo module koji mu omogućavaju da prikazuje lažne ekrane za prijavu i interakciju sa aplikacijama 22 banke sa sedištem u Italiji i Velikoj Britaniji, zajedno sa pet aplikacija za kriptovalute.
SharkBotova zloupotreba sistema automatskog transfera (ATS) za automatizaciju procesa krađe sredstava sa korisničkih računa u skladu je sa opštim trendom koji je primećen kod drugih Android bankarskih trojanaca u poslednje dve godine, kao što su Alien, EventBot, Medusa, Gustuff, Anatsa i FluBot, kažu iz ThreatFabrica.
„Način na koji se ATS izvršava, čini ga pretnjom bilo kojoj (bankarskoj) aplikaciji“, rekao je Čengiz Han Sajin direktor ThreatFabrica, ukazujući na to da bi se novi moduli mogli vrlo lako dodati kako bi se proširile mogućnosti trojanca.
“Glavni cilj SharkBota je da pokrene transfer novca sa kompromitovanih uređaja putem tehnike automatskog prenosa (ATS) zaobilazeći mehanizme višefaktorske autentifikacije”, kaže se u izveštaju firme Cleafy.
Prilikom infekcije uređaja, SharkBot preduzima određene korake kako bi izbegao analize i otkrivanje, koji uključuju proveru emulatora, šifrovanu komunikaciju sa serverom i sakrivanje ikone aplikacije sa početnog ekrana nakon instalacije.

Izdvojeno
Android 16 dobija zaštitu od povezivanja na lažne bazne stanice

Zamislite da ste negde u gradu, telefon vam pokazuje pun signal, ali vi ste zapravo povezani na lažnu mrežu koja može da vas špijunira. Zvuči kao... Dalje
Istraživanje otkriva: Besplatne VPN aplikacije ugrožavaju privatnost miliona korisnika

U eri kada sve više ljudi koristi VPN servise da bi zaštitili svoju privatnost, pojavljuju se ozbiljna upozorenja da neki od tih alata, naročito ak... Dalje
U aplikacijama u Apple App Store i Google Play pronađen novi malver SparkKitty koji krade slike i kriptovalute
.png)
Istraživači kompanije Kaspersky otkrili su novi mobilni malver za krađu kriptovaluta pod nazivom SparkKitty. Malver je pronađen u aplikacijama u z... Dalje
Novi trikovi starog prevaranta: otkrivena nova verzija Android malvera Godfather

Istraživači sajber bezbednosti u Zimperium zLabs-u otkrili su novu verziju Android malvera „Godfather“ koja koristi naprednu tehniku naz... Dalje
Skoro polovina korisnika mobilnih telefona svakodnevno se susreće sa prevarama

Skoro polovina (44%) korisnika mobilnih telefona navodi da su svakodnevno izloženi prevarama i pretnjama, a većina je zabrinuta zbog gubitka važni... Dalje
Pratite nas
Nagrade