Az Android BlankBot Banking trójai gyűjtheti az Ön személyes adatait

A kiberbiztonsági kutatók új fenyegetést tártak fel a BlankBot nevű androidos banki trójai formájában. Ez a rosszindulatú szoftver török felhasználókat céloz meg, és pénzügyi információkat kíván ellopni különféle kifinomult módszerekkel.

BlankBot képességek

A BlankBot számos káros funkcióval van felvértezve. Az Intel 471 múlt héten közzétett elemzése szerint ezek a következők:

  • Ügyfél-injekciók: Megtévesztő fedvények, amelyek ráveszik a felhasználókat, hogy bizalmas információkat adjanak meg.
  • Billentyűnaplózás: Az eszközön beírt összes adat rögzítése.
  • Képernyőrögzítés: A felhasználói tevékenységek figyelése és rögzítése.
  • Szerver-kommunikáció vezérlése: WebSocket kapcsolat használata a távvezérlő szerverrel való kommunikációhoz.

A 2024. július 24-én felfedezett BlankBot még mindig aktív fejlesztés alatt áll. A rosszindulatú program kihasználja az Android akadálymentesítési szolgáltatásainak engedélyeit, hogy teljes irányítást szerezzen a fertőzött eszközök felett. A BlankBotot tartalmazó APK-fájlok közül néhány:

  • app-release.apk (com.abcdefg.w568b)
  • app-release.apk (com.abcdef.w568b)
  • app-release-signed (14).apk (com.whatsapp.chma14)
  • app.apk (com.whatsapp.chma14p)
  • app.apk (com.whatsapp.w568bp)
  • showcuu.apk (com.whatsapp.w568b)

Hogyan működik a BlankBot

A Mandrake Android trójaihoz hasonlóan a BlankBot munkamenet-alapú csomagtelepítőt használ az Android 13 biztonsági intézkedéseinek megkerülésére, amelyek megakadályozzák, hogy az oldalról letöltött alkalmazások közvetlenül kérjenek veszélyes engedélyeket. A rosszindulatú program arra kéri az áldozatokat, hogy engedélyezzék a harmadik féltől származó telepítéseket, lekéri az alkalmazás eszközkönyvtárában tárolt APK-fájlt, és titkosítás nélkül folytatja a telepítést.

A telepítés után a BlankBot különféle rosszindulatú műveleteket hajt végre, többek között:

  • Képernyőrögzítés és billentyűnaplózás: Érzékeny információk rögzítése.
  • Sablonok beszúrása: Egy távoli kiszolgálótól származó, banki hitelesítő adatok és fizetési adatok ellopására irányuló parancsok alapján.
  • SMS-üzenetek elfogása: Hitelesítési kódok és egyéb kritikus információk rögzítése.
  • Alkalmazások eltávolítása: Biztonsági alkalmazások és egyéb szoftverek eltávolítása.
  • Adatgyűjtés: Névjegylisták, telepített alkalmazások és egyéb személyes adatok begyűjtése.
  • Hozzáférés megakadályozása: A kisegítő lehetőségek API használatával blokkolja a hozzáférést az eszközbeállításokhoz és a víruskereső alkalmazásokhoz.

A Google válasz- és védelmi intézkedései

A Google kijelentette, hogy nem találtak BlankBotot tartalmazó alkalmazásokat a Google Play Áruházban. Az Android felhasználókat a Google Play Protect automatikusan védi a rosszindulatú program ismert verziói ellen, amely alapértelmezés szerint engedélyezve van a Google Play szolgáltatásokkal rendelkező eszközökön. Ez a védelem figyelmezteti a felhasználókat, és blokkolja a rosszindulatú programot tartalmazó alkalmazásokat, még a Playen kívüli forrásokból is.

A szélesebb körű fenyegetésekre válaszul, beleértve azokat, amelyeket az SMS Blaster csalási technikák jelentenek, amelyek megkerülik a szolgáltatói hálózatok védelmét, a Google számos enyhítő intézkedést vezetett be. Ide tartozik a 2G modem szintű letiltása és a null titkosítások kikapcsolása, amelyek elengedhetetlenek az ilyen támadásokhoz használt False Base Stations működéséhez. Ezenkívül a Google fokozta a mobilhálózat biztonságát azáltal, hogy figyelmezteti a felhasználókat a titkosítatlan hálózati kapcsolatokra és a mobilhely-szimulátorok használatára a leskelődéshez vagy az SMS-csalásokhoz.

A BlankBot felfedezése rávilágít az Android rosszindulatú programjainak folyamatos fejlődésére és az éber biztonsági gyakorlatok szükségességére. Mivel ez a trójai folyamatosan fejlődik, kulcsfontosságú, hogy a felhasználók tájékozottak maradjanak, és kihasználják a beépített biztonsági funkciók, például a Google Play Protect előnyeit. Ha továbbra is óvatosak és tudatosak, a felhasználók segíthetnek megvédeni eszközeiket és személyes adataikat a felmerülő fenyegetésekkel szemben.

August 5, 2024
Betöltés...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.