Web banking: Κακόβουλο λογισμικό χτυπά χρήστες Android

Web banking: Κακόβουλο λογισμικό χτυπά χρήστες Android Facebook Twitter
0

O πηγαίος κώδικας του κακόβουλου λογισμικού Cerberus έχει διαρρεύσει πλήρως και είναι διαθέσιμος δωρεάν σε ψηφιακούς εγκληματίες, σύμφωνα με την εταιρεία Kaspersky που ειδικεύεται σε θέματα ασφάλειας στον κυβερνοχώρο

Όπως αναφέρει το ITPro ο κώδικας διέρρευσε μέσω ενός προγραμματιστή του. Η Kaspersky παρακολουθεί στενά το κακόβουλο λογισμικό android banking από τον Ιούλιο του 2020. Το λογισμικό εντοπίστηκε αρχικά τον Φεβρουάριο του 2019.

Όπως είχε αναφέρει τότε η ThreatFabric, εταιρεία που επίσης ειδικεύεται σε θέματα ασφάλειας στον κυβερνοχώρο «πιστεύουμε πως αυτή η έκδοση του Cerberus είναι ακόμη σε δοκιμαστικό στάδιο αλλά ίσως κυκλοφορήσει σύντομα».

Μέσω της εξελισσόμενης λειτουργικότητας που περιλαμβάνει λειτουργίες κλοπής ταυτότητας δύο παραγόντων (2FA) και λειτουργίες απομακρυσμένης πρόσβασης (RAT), το επίπεδο των «μολύνσεων» από το Cerberus έχει ήδη αυξηθεί, ειδικά στη Ρωσία και την Ευρώπη.

Το Cerberus είναι ένα εξελιγμένο κακόβουλο λογισμικό Android banking, που διανέμεται σε βάση MaaS (Malware-as-a-Service) σε «υπόγεια» φόρουμ. Η πρόσφατη διαρροή πηγαίου κώδικα, που αναφέρεται ως Cerberus v2, ανοίγει ένα νέο «παράθυρο» σε ψηφιακούς εγκληματίες που θέλουν απειλήσουν τον τραπεζικό τομέα μέσω συσκευών Android.

Τους τελευταίους μήνες, και μετά τη διαρροή του πηγαίου κώδικα σε premium χρήστες σε δημοφιλές ρωσόφωνο «υπόγειο» φόρουμ, παρατηρήθηκε αύξηση των «μολύνσεων» από εφαρμογές για φορητές συσκευές και απόπειρες κλοπής χρημάτων από καταναλωτές σε Ρωσία και Ευρώπη, καθώς όλο και περισσότεροι ψηφιακοί εγκληματίες αποκτούσαν το κακόβουλο λογισμικό δωρεάν.

Από τις πρώτες καταγραφές της δραστηριότητάς του τον Ιούλιο, η πολυπλοκότητα του Cerberus έχει αυξηθεί σε νέα επίπεδα λειτουργικότητας, με τον ίδιο τρόπο όπως και το Anubis - ένα άλλο παράδειγμα κακόβουλου λογισμικού Android banking που κυκλοφόρησε στα τέλη του 2019.  

Το κακόβουλο λογισμικό μπορεί να στέλνει και να κλέβει κρυφά κωδικούς SMS, να ανοίγει προσαρμοσμένες επικαλύψεις για διάφορες διαδικτυακές τράπεζες και να κλέβει κωδικούς 2FA, συμπεριλαμβανομένου του Google Authenticator.

Οι πρόσθετες δυνατότητες περιλαμβάνουν την πρόσβαση στην πιστωτική κάρτα και τα στοιχεία επικοινωνίας του πελάτη, τη δυνατότητα ανακατεύθυνσης κλήσεων ή την παραβίαση της λειτουργικότητας του κινητού μέσω των λειτουργιών RAT.

Τι πρέπει να κάνουν οι χρήστες mobile banking; 

 

Σύμφωνα με την Kaspersky οι χρήστες mobile banking πρέπει να λαμβάνουν και να εγκαθιστούν εφαρμογές μόνο από επίσημα ηλεκτρονικά καταστήματα εφαρμογών, όπως το Google Play σε συσκευές Android ή το App Store σε iOS.

Παράλληλα πρέπει να απενεργοποιούν τη λειτουργία για την εγκατάσταση προγραμμάτων από άγνωστες πηγές στις ρυθμίσεις του smartphone και να μην κάνουν «root» τις συσκευές καθώς αυτό δίνει στους ψηφιακούς εγκληματίες απεριόριστες δυνατότητες εκτέλεσης επιθέσεων.

Ακόμη πρέπει να εγκαθιστούν αμέσως ενημερώσεις συστήματος και εφαρμογών για να διορθώνονται τα κενά ασφαλείας. Οι ενημερώσεις στο λειτουργικό σύστημα κινητής τηλεφωνίας δεν πρέπει ποτέ να λαμβάνονται από εξωτερικές πηγές. Τέλος πρέπει να είναι επιφυλακτικοί όταν δίνουν οικονομικά ή προσωπικά στοιχεία και να χρησιμοποιούν μία αξιόπιστη λύση ασφάλειας. 

Με πληροφορίες από itpro.co.uk/bankinfosecurity.com/techgear.gr

Τech & Science
0

ΔΕΙΤΕ ΑΚΟΜΑ

Οι «πυραμίδες της Πολωνίας»: Ανακαλύφθηκαν προϊστορικοί μεγαλιθικοί τάφοι 5.500 Ετών

Τech & Science / Οι «πυραμίδες της Πολωνίας»: Ανακαλύφθηκαν προϊστορικοί μεγαλιθικοί τάφοι 5.500 ετών

Αρχαιολόγοι στην Πολωνία έφεραν στο φως δύο εντυπωσιακά μεγαλιθικά ταφικά μνημεία ηλικίας άνω των 5.500 ετών - Οι «Πυραμίδες της Πολωνίας» αποκαλύπτουν μυστικά της Νεολιθικής Ευρώπης
LIFO NEWSROOM
Ανησυχία για το συγκρότημα που έφτιαξε η τεχνητή νοημοσύνη και σαρώνει στο Spotify

Τech & Science / Ανησυχία στη μουσική βιομηχανία για την μπάντα που έφτιαξε η τεχνητή νοημοσύνη και σαρώνει στο Spotify

Παρά τις αυξανόμενες πιέσεις για ρύθμιση, δεν υπάρχει ακόμη σαφές νομικό πλαίσιο που να υποχρεώνει τις πλατφόρμες να ενημερώνουν το κοινό για το αν η μουσική είναι δημιουργία AI
LIFO NEWSROOM
Μαύρες τρύπες: Οι επιστήμονες εντόπισαν τη μεγαλύτερη συγχώνευση που έγινε ποτέ

Τech & Science / Μαύρες τρύπες: Οι επιστήμονες εντόπισαν τη μεγαλύτερη συγχώνευση που έγινε ποτέ

Οι δύο μαύρες τρύπες, η καθεμία με μάζα 100 φορές μεγαλύτερη από αυτή του Ήλιου, άρχισαν να περιστρέφονται η μία γύρω από την άλλη πριν από πολύ καιρό και τελικά συγκρούστηκαν, σχηματίζοντας μια ακόμη μεγαλύτερη μαύρη τρύπα
LIFO NEWSROOM
Αρχαίες πρωτεΐνες 29 εκατομμυρίων ετών αλλάζουν όσα ξέραμε για την εξέλιξη των ειδών

Τech & Science / Αρχαίες πρωτεΐνες 29 εκατομμυρίων ετών αλλάζουν όσα ξέραμε για την εξέλιξη των ειδών

Επιστήμονες ανέκτησαν πρωτεΐνες ηλικίας έως 29 εκατομμυρίων ετών από σμάλτο δοντιών απολιθωμάτων - Νέες ανακαλύψεις φωτίζουν τη διατροφή, το περιβάλλον και την εξέλιξη εξαφανισμένων ειδών
LIFO NEWSROOM
Επαναστατική ανακάλυψη: Εντερικά μικρόβια απομακρύνουν «παντοτινά χημικά» από το σώμα

Τech & Science / Επαναστατική ανακάλυψη: Εντερικά μικρόβια απομακρύνουν «παντοτινά χημικά» από το σώμα

Νέα έρευνα του Πανεπιστημίου του Κέιμπριτζ δείχνει ότι συγκεκριμένα εντερικά μικρόβια απορροφούν επικίνδυνες χημικές ουσίες Pfas και τις αποβάλλουν μέσω των κοπράνων - Έρχεται νέο προβιοτικό συμπλήρωμα
LIFO NEWSROOM
Επιστήμονες εντόπισαν κομήτη που ένδεχεται να είναι παλαιότερος από τον Ήλιο

Τech & Science / Επιστήμονες εντόπισαν κομήτη που ενδέχεται να είναι παλαιότερος από τον Ήλιο

«Υπάρχει περίπου 66% πιθανότητα αυτός ο κομήτης να είναι παλαιότερος από το ηλιακό μας σύστημα και να περιπλανιέται στο διαστρικό διάστημα από τότε», σημείωσε ένας από τους επιστήμονες που συμμετείχαν στην ανακάλυψη
LIFO NEWSROOM
Γιγάντια κομμάτια του Φάρου της Αλεξάνδρειας ξανά στην επιφάνεια - Προσπάθεια ψηφιακής ανακατασκευής

Τech & Science / Γιγάντια κομμάτια του Φάρου της Αλεξάνδρειας ξανά στην επιφάνεια - Προσπάθεια ψηφιακής ανακατασκευής

Γάλλοι και Αιγύπτιοι ερευνητές στην Αλεξάνδρεια ανέλκυσαν 22 τεράστια πέτρινα μπλοκ που χρησιμοποιήθηκαν πριν από χιλιάδες χρόνια για την κατασκευή του διάσημου Φάρου της πόλης, ενός από τα επτά θαύματα του αρχαίου κόσμου
LIFO NEWSROOM
Αρχαία ποτάμια στον Άρη: Το παρελθόν του «κόκκινου πλανήτη» είναι πιο υγρό από ό,τι πιστεύαμε

Τech & Science / Αρχαία ποτάμια στον Άρη: Το παρελθόν του «κόκκινου πλανήτη» είναι πιο υγρό από ό,τι πιστεύαμε

Νέα ευρήματα αποκαλύπτουν χιλιάδες χιλιόμετρα αρχαίων ποταμιών στα νότια υψίπεδα του Άρη, ενισχύοντας τη θεωρία ότι ο πλανήτης ήταν κάποτε πολύ πιο υγρός απ’ ό,τι πιστεύαμε
LIFO NEWSROOM