Web banking: Κακόβουλο λογισμικό χτυπά χρήστες Android

Web banking: Κακόβουλο λογισμικό χτυπά χρήστες Android Facebook Twitter
0

O πηγαίος κώδικας του κακόβουλου λογισμικού Cerberus έχει διαρρεύσει πλήρως και είναι διαθέσιμος δωρεάν σε ψηφιακούς εγκληματίες, σύμφωνα με την εταιρεία Kaspersky που ειδικεύεται σε θέματα ασφάλειας στον κυβερνοχώρο

Όπως αναφέρει το ITPro ο κώδικας διέρρευσε μέσω ενός προγραμματιστή του. Η Kaspersky παρακολουθεί στενά το κακόβουλο λογισμικό android banking από τον Ιούλιο του 2020. Το λογισμικό εντοπίστηκε αρχικά τον Φεβρουάριο του 2019.

Όπως είχε αναφέρει τότε η ThreatFabric, εταιρεία που επίσης ειδικεύεται σε θέματα ασφάλειας στον κυβερνοχώρο «πιστεύουμε πως αυτή η έκδοση του Cerberus είναι ακόμη σε δοκιμαστικό στάδιο αλλά ίσως κυκλοφορήσει σύντομα».

Μέσω της εξελισσόμενης λειτουργικότητας που περιλαμβάνει λειτουργίες κλοπής ταυτότητας δύο παραγόντων (2FA) και λειτουργίες απομακρυσμένης πρόσβασης (RAT), το επίπεδο των «μολύνσεων» από το Cerberus έχει ήδη αυξηθεί, ειδικά στη Ρωσία και την Ευρώπη.

Το Cerberus είναι ένα εξελιγμένο κακόβουλο λογισμικό Android banking, που διανέμεται σε βάση MaaS (Malware-as-a-Service) σε «υπόγεια» φόρουμ. Η πρόσφατη διαρροή πηγαίου κώδικα, που αναφέρεται ως Cerberus v2, ανοίγει ένα νέο «παράθυρο» σε ψηφιακούς εγκληματίες που θέλουν απειλήσουν τον τραπεζικό τομέα μέσω συσκευών Android.

Τους τελευταίους μήνες, και μετά τη διαρροή του πηγαίου κώδικα σε premium χρήστες σε δημοφιλές ρωσόφωνο «υπόγειο» φόρουμ, παρατηρήθηκε αύξηση των «μολύνσεων» από εφαρμογές για φορητές συσκευές και απόπειρες κλοπής χρημάτων από καταναλωτές σε Ρωσία και Ευρώπη, καθώς όλο και περισσότεροι ψηφιακοί εγκληματίες αποκτούσαν το κακόβουλο λογισμικό δωρεάν.

Από τις πρώτες καταγραφές της δραστηριότητάς του τον Ιούλιο, η πολυπλοκότητα του Cerberus έχει αυξηθεί σε νέα επίπεδα λειτουργικότητας, με τον ίδιο τρόπο όπως και το Anubis - ένα άλλο παράδειγμα κακόβουλου λογισμικού Android banking που κυκλοφόρησε στα τέλη του 2019.  

Το κακόβουλο λογισμικό μπορεί να στέλνει και να κλέβει κρυφά κωδικούς SMS, να ανοίγει προσαρμοσμένες επικαλύψεις για διάφορες διαδικτυακές τράπεζες και να κλέβει κωδικούς 2FA, συμπεριλαμβανομένου του Google Authenticator.

Οι πρόσθετες δυνατότητες περιλαμβάνουν την πρόσβαση στην πιστωτική κάρτα και τα στοιχεία επικοινωνίας του πελάτη, τη δυνατότητα ανακατεύθυνσης κλήσεων ή την παραβίαση της λειτουργικότητας του κινητού μέσω των λειτουργιών RAT.

Τι πρέπει να κάνουν οι χρήστες mobile banking; 

 

Σύμφωνα με την Kaspersky οι χρήστες mobile banking πρέπει να λαμβάνουν και να εγκαθιστούν εφαρμογές μόνο από επίσημα ηλεκτρονικά καταστήματα εφαρμογών, όπως το Google Play σε συσκευές Android ή το App Store σε iOS.

Παράλληλα πρέπει να απενεργοποιούν τη λειτουργία για την εγκατάσταση προγραμμάτων από άγνωστες πηγές στις ρυθμίσεις του smartphone και να μην κάνουν «root» τις συσκευές καθώς αυτό δίνει στους ψηφιακούς εγκληματίες απεριόριστες δυνατότητες εκτέλεσης επιθέσεων.

Ακόμη πρέπει να εγκαθιστούν αμέσως ενημερώσεις συστήματος και εφαρμογών για να διορθώνονται τα κενά ασφαλείας. Οι ενημερώσεις στο λειτουργικό σύστημα κινητής τηλεφωνίας δεν πρέπει ποτέ να λαμβάνονται από εξωτερικές πηγές. Τέλος πρέπει να είναι επιφυλακτικοί όταν δίνουν οικονομικά ή προσωπικά στοιχεία και να χρησιμοποιούν μία αξιόπιστη λύση ασφάλειας. 

Με πληροφορίες από itpro.co.uk/bankinfosecurity.com/techgear.gr

Τech & Science
0

ΔΕΙΤΕ ΑΚΟΜΑ

ΕΓΚΕΦΑΛΟΣ ΠΑΙΧΝΙΔΙ ΜΥΑΛΟ

Τech & Science / Παιχνίδια εγκεφάλου: Νέα μελέτη δείχνει πώς «ξυπνούν» τον νου και καθυστερούν τη γήρανση

Μια νέα μελέτη αποκαλύπτει ότι συγκεκριμένα brain games, όπως αυτά του BrainHQ, μπορούν να αυξήσουν τη δραστηριότητα της ακετυλοχολίνης στον εγκέφαλο, επιβραδύνοντας τη γνωστική εξασθένηση και ενισχύοντας τη μνήμη και την προσοχή
LIFO NEWSROOM
Νέα μελέτη: Η διακοπή του καπνίσματος μειώνει τον κίνδυνο άνοιας

Τech & Science / Νέα μελέτη: Η διακοπή του καπνίσματος μειώνει τον κίνδυνο άνοιας

Νέα διεθνής μελέτη δείχνει ότι όσοι σταματούν το κάπνισμα στη μέση ηλικία μειώνουν στο μισό τη φθορά του εγκεφάλου και μέσα σε 10 χρόνια έχουν ίδιες πιθανότητες για άνοια με όσους δεν κάπνισαν ποτέ
LIFO NEWSROOM
Ο ανθρώπινος εγκέφαλος μπορεί να διαχειριστεί μέχρι 150 φίλους

Τech & Science / Ο ανθρώπινος εγκέφαλος μπορεί να διαχειριστεί μέχρι 150 φίλους

Η θεωρία των 150 φίλων του Robin Dunbar δείχνει πώς ο ανθρώπινος εγκέφαλος περιορίζει τον αριθμό των σταθερών κοινωνικών σχέσεων, ενώ η προσωπική επαφή παραμένει απαραίτητη ακόμη και στην ψηφιακή εποχή
LIFO NEWSROOM
Τα μικροπλαστικά φτάνουν μέχρι τον εγκέφαλο - Ίσως συνδέονται με κατάθλιψη και καρδιοπάθειες

Τech & Science / Τα μικροπλαστικά φτάνουν μέχρι τον εγκέφαλο - Ίσως συνδέονται με κατάθλιψη και καρδιοπάθειες

Μικροπλαστικά βρέθηκαν στο αίμα, στον εγκέφαλο και στο έντερο των ανθρώπων - Νέες έρευνες συνδέουν τα πλαστικά σωματίδια με την κατάθλιψη, την άνοια και τον καρκίνο
LIFO NEWSROOM
Εγκεφαλική εξέταση προβλέπει τις σεξουαλικές παρενέργειες των αντικαταθλιπτικών

Τech & Science / Εγκεφαλική εξέταση προβλέπει τις σεξουαλικές παρενέργειες των αντικαταθλιπτικών

Νέα έρευνα αποκαλύπτει ότι μια απλή εγκεφαλική εξέταση θα μπορούσε να προβλέψει ποιοι ασθενείς θα εμφανίσουν σεξουαλικές παρενέργειες από αντικαταθλιπτικά φάρμακα, ανοίγοντας τον δρόμο για πιο εξατομικευμένη θεραπεία κατά της κατάθλιψης
LIFO NEWSROOM
Microsoft: τέλος στην υποστήριξη των Windows 10 από την Τρίτη - Τι πρέπει να κάνουν οι χρήστες

Τech & Science / Microsoft: Τέλος στην υποστήριξη των Windows 10 από την Τρίτη - Τι πρέπει να κάνουν οι χρήστες

Οι υπολογιστές που θα συνεχίσουν να λειτουργούν με Windows 10 δεν θα λαμβάνουν κρίσιμες ενημερώσεις, γεγονός που αυξάνει τον κίνδυνο παραβιάσεων και κακόβουλων επιθέσεων
LIFO NEWSROOM
Καρκίνος του μαστού: Αύξηση των περιστατικών καρκίνου σε νεότερες ηλικίες

Τech & Science / Καρκίνος του μαστού: Αύξηση των περιστατικών σε νεότερες ηλικίες

«Το φαινόμενο είναι ανησυχητικό, αφού συχνά οι νεότερες ηλικίες δεν περιλαμβάνοται στα προγράμματα προληπτικού ελέγχου, από την άλλη φαίνεται μία σημαντική μείωση της θνησιμότητας στις ασθενείς αυτών των ηλικιών», εξηγεί ο πρόεδρος της Ελληνικής Αντικαρκινικής Εταιρείας
LIFO NEWSROOM
Οι φόβοι της Silicon Valley: Γιατί οι δισεκατομμυριούχοι της τεχνολογίας χτίζουν καταφύγια

Τech & Science / Οι φόβοι της Silicon Valley: Γιατί οι δισεκατομμυριούχοι της τεχνολογίας χτίζουν καταφύγια

Από το υπόγειο συγκρότημα του Μαρκ Ζούκερμπεργκ στη Χαβάη μέχρι τις επενδύσεις της Silicon Valley στη Νέα Ζηλανδία, η νέα τεχνολογική ελίτ φαίνεται να προετοιμάζεται για το απίθανο
LIFO NEWSROOM
Οι περισσότεροι άνθρωποι δεν ξεχωρίζουν την ανθρώπινη φωνή από εκείνη που έχει δημιουργηθεί μέσω τεχνητής νοημοσύνης

Τech & Science / Οι περισσότεροι άνθρωποι δεν ξεχωρίζουν την ανθρώπινη φωνή από εκείνη που έχει δημιουργηθεί μέσω τεχνητής νοημοσύνης

Φαίνεται πως όσο η τεχνολογία εξελίσσεται με ταχύτατους ρυθμούς, γίνεται όλο και πιο δύσκολο να ξεχωρίσουμε τι είναι αληθινό και τι όχι
LIFO NEWSROOM