Az Android BlankBot Banking trójai gyűjtheti az Ön személyes adatait
A kiberbiztonsági kutatók új fenyegetést tártak fel a BlankBot nevű androidos banki trójai formájában. Ez a rosszindulatú szoftver török felhasználókat céloz meg, és pénzügyi információkat kíván ellopni különféle kifinomult módszerekkel.
Table of Contents
BlankBot képességek
A BlankBot számos káros funkcióval van felvértezve. Az Intel 471 múlt héten közzétett elemzése szerint ezek a következők:
- Ügyfél-injekciók: Megtévesztő fedvények, amelyek ráveszik a felhasználókat, hogy bizalmas információkat adjanak meg.
- Billentyűnaplózás: Az eszközön beírt összes adat rögzítése.
- Képernyőrögzítés: A felhasználói tevékenységek figyelése és rögzítése.
- Szerver-kommunikáció vezérlése: WebSocket kapcsolat használata a távvezérlő szerverrel való kommunikációhoz.
A 2024. július 24-én felfedezett BlankBot még mindig aktív fejlesztés alatt áll. A rosszindulatú program kihasználja az Android akadálymentesítési szolgáltatásainak engedélyeit, hogy teljes irányítást szerezzen a fertőzött eszközök felett. A BlankBotot tartalmazó APK-fájlok közül néhány:
- app-release.apk (com.abcdefg.w568b)
- app-release.apk (com.abcdef.w568b)
- app-release-signed (14).apk (com.whatsapp.chma14)
- app.apk (com.whatsapp.chma14p)
- app.apk (com.whatsapp.w568bp)
- showcuu.apk (com.whatsapp.w568b)
Hogyan működik a BlankBot
A Mandrake Android trójaihoz hasonlóan a BlankBot munkamenet-alapú csomagtelepítőt használ az Android 13 biztonsági intézkedéseinek megkerülésére, amelyek megakadályozzák, hogy az oldalról letöltött alkalmazások közvetlenül kérjenek veszélyes engedélyeket. A rosszindulatú program arra kéri az áldozatokat, hogy engedélyezzék a harmadik féltől származó telepítéseket, lekéri az alkalmazás eszközkönyvtárában tárolt APK-fájlt, és titkosítás nélkül folytatja a telepítést.
A telepítés után a BlankBot különféle rosszindulatú műveleteket hajt végre, többek között:
- Képernyőrögzítés és billentyűnaplózás: Érzékeny információk rögzítése.
- Sablonok beszúrása: Egy távoli kiszolgálótól származó, banki hitelesítő adatok és fizetési adatok ellopására irányuló parancsok alapján.
- SMS-üzenetek elfogása: Hitelesítési kódok és egyéb kritikus információk rögzítése.
- Alkalmazások eltávolítása: Biztonsági alkalmazások és egyéb szoftverek eltávolítása.
- Adatgyűjtés: Névjegylisták, telepített alkalmazások és egyéb személyes adatok begyűjtése.
- Hozzáférés megakadályozása: A kisegítő lehetőségek API használatával blokkolja a hozzáférést az eszközbeállításokhoz és a víruskereső alkalmazásokhoz.
A Google válasz- és védelmi intézkedései
A Google kijelentette, hogy nem találtak BlankBotot tartalmazó alkalmazásokat a Google Play Áruházban. Az Android felhasználókat a Google Play Protect automatikusan védi a rosszindulatú program ismert verziói ellen, amely alapértelmezés szerint engedélyezve van a Google Play szolgáltatásokkal rendelkező eszközökön. Ez a védelem figyelmezteti a felhasználókat, és blokkolja a rosszindulatú programot tartalmazó alkalmazásokat, még a Playen kívüli forrásokból is.
A szélesebb körű fenyegetésekre válaszul, beleértve azokat, amelyeket az SMS Blaster csalási technikák jelentenek, amelyek megkerülik a szolgáltatói hálózatok védelmét, a Google számos enyhítő intézkedést vezetett be. Ide tartozik a 2G modem szintű letiltása és a null titkosítások kikapcsolása, amelyek elengedhetetlenek az ilyen támadásokhoz használt False Base Stations működéséhez. Ezenkívül a Google fokozta a mobilhálózat biztonságát azáltal, hogy figyelmezteti a felhasználókat a titkosítatlan hálózati kapcsolatokra és a mobilhely-szimulátorok használatára a leskelődéshez vagy az SMS-csalásokhoz.
A BlankBot felfedezése rávilágít az Android rosszindulatú programjainak folyamatos fejlődésére és az éber biztonsági gyakorlatok szükségességére. Mivel ez a trójai folyamatosan fejlődik, kulcsfontosságú, hogy a felhasználók tájékozottak maradjanak, és kihasználják a beépített biztonsági funkciók, például a Google Play Protect előnyeit. Ha továbbra is óvatosak és tudatosak, a felhasználók segíthetnek megvédeni eszközeiket és személyes adataikat a felmerülő fenyegetésekkel szemben.





