SharkBot: Nova generacija bankarskih trojanaca za Android hara Evropom

Mobilni telefoni, 16.11.2021, 10:30 AM

SharkBot: Nova generacija bankarskih trojanaca za Android hara Evropom

Istraživači sajber bezbednosti otkrili su novog bankarskog trojanca koji inficira Android uređaje. Trojanac koji je nazvan “SharkBot” koristi prednosti funkcija pristupačnosti Androida da bi izvukao lozinke iz aplikacija banaka i aplikacija za kriptovalute.

SharkBot je pronađen sakriven u aplikacijama LiveNet TV, UltData_Recovery i MediaPlayer HD. Malver je dizajniran za 27 aplikacija - 22 aplikacije neimenovanih međunarodnih banaka u Italiji i Velikoj Britaniji i pet aplikacija za kriptovalutu u SAD.

SharkBot se aktivno distribuira od kraja oktobra 2021. godine, kada su ga prvi put primetile kompanije za mobilnu bezbednost Cleafy i ThreatFabric.

Istraživači smatraju da je trojanac u ranoj fazi razvoja.

„U vreme pisanja ovog teksta nismo primetili nikakve uzorke u zvaničnoj Googleovoj prodavnici“, rekli su istraživači iz firme Cleafy u izveštaju koji je objavljen u petak. Izgleda da se kreatori SharkBota oslanjaju na to da prevare korisnike da preuzmu i ručno instaliraju (bočno učitavanje) aplikacije na svoje uređaje, što je opasna praksa na koju Google stalno upozorava.

Kada se instalira zlonamerna aplikacija zaražena SharkBotom, ona traži od korisnika da joj odobri pristup usluzi Android Accessibility, funkciji dizajniranoj da pomogne korisnicima sa invaliditetom da komuniciraju sa svojim uređajima automatizacijom određenih zadataka.

SharkBot zloupotrebljava ove funkcije za oponašanje dodirivanja ekrana i obavljanje zlonamernih zadataka, kao što je dodeljivanje administratorskih prava malveru, prikazivanje lažnih ekrana za prijavljivanje na korisnikovom uređaju, prikupljanje informacija o pritiscima na tastere, presretanje/skrivanje 2FA SMS poruka i pristup aplikacijama za mobilno bankarstvo i kriptovalute da bi sredstva bila prebačena na račune sajber kriminalaca.

Za sada, SharkBot ima samo module koji mu omogućavaju da prikazuje lažne ekrane za prijavu i interakciju sa aplikacijama 22 banke sa sedištem u Italiji i Velikoj Britaniji, zajedno sa pet aplikacija za kriptovalute.

SharkBotova zloupotreba sistema automatskog transfera (ATS) za automatizaciju procesa krađe sredstava sa korisničkih računa u skladu je sa opštim trendom koji je primećen kod drugih Android bankarskih trojanaca u poslednje dve godine, kao što su Alien, EventBot, Medusa, Gustuff, Anatsa i FluBot, kažu iz ThreatFabrica.

„Način na koji se ATS izvršava, čini ga pretnjom bilo kojoj (bankarskoj) aplikaciji“, rekao je Čengiz Han Sajin direktor ThreatFabrica, ukazujući na to da bi se novi moduli mogli vrlo lako dodati kako bi se proširile mogućnosti trojanca.

“Glavni cilj SharkBota je da pokrene transfer novca sa kompromitovanih uređaja putem tehnike automatskog prenosa (ATS) zaobilazeći mehanizme višefaktorske autentifikacije”, kaže se u izveštaju firme Cleafy.

Prilikom infekcije uređaja, SharkBot preduzima određene korake kako bi izbegao analize i otkrivanje, koji uključuju proveru emulatora, šifrovanu komunikaciju sa serverom i sakrivanje ikone aplikacije sa početnog ekrana nakon instalacije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Android protiv mobilnih prevara

Android protiv mobilnih prevara

Google je objavio rezultate istraživanja o mobilnim prevarama i zaštiti korisnika pametnih telefona. Prevare putem SMS i poruka na društvenim mrež... Dalje

Zaražene aplikacije sa Google Play preuzete 42 miliona puta

Zaražene aplikacije sa Google Play preuzete 42 miliona puta

U periodu od juna 2024. do maja 2025. godine, stotine zlonamernih Android aplikacija preuzeto je više od 40 miliona puta sa Google Play, pokazuju pod... Dalje

Google AI svakog meseca blokira više od 10 milijardi prevara na Androidu

Google AI svakog meseca blokira više od 10 milijardi prevara na Androidu

Google je objavio da njegovi sistemi za zaštitu korisnika na Androidu svakog meseca blokiraju više od 10 milijardi sumnjivih poziva i poruka širom ... Dalje

Otkrivene lažne ChatGPT, DALL·E i WhatsApp aplikacije u nezvaničnim prodavnicama aplikacija

Otkrivene lažne ChatGPT, DALL·E i WhatsApp aplikacije u nezvaničnim prodavnicama aplikacija

Istraga kompanije Appknox, specijalizovane za bezbednost mobilnih aplikacija, otkrila je zabrinjavajući trend: zlonamerne aplikacije koje se predstav... Dalje

Tap-and-Steal: novi talas napada na Android korisnike

Tap-and-Steal: novi talas napada na Android korisnike

Istraživači kompanije Zimperium otkrili su novi malver koji cilja korisnike Androida putem sistema za plaćanje dodirom (tap-to-pay). Reč je o sofi... Dalje