A Rocinante Mobile Malware a brazíliai mobilfelhasználókat célozza meg

Egy mobil rosszindulatú programkampány söpört végig Brazílián, és az volt, hogy a Rocinante nevű banki trójai beszivárogjanak az Android-eszközökön. Ez a rosszindulatú program, amelyet Don Quijote híres lovagjáról neveztek el, nem lovag a csillogó páncélban. Ehelyett ez egy rejtett digitális fenyegetés, amely képes eltéríteni az okostelefonját, ellopni személyes adatait, és kimeríteni a bankszámláit. A Rocinante működésének és önvédelmének megértése elengedhetetlen ahhoz, hogy biztonságban tudjunk maradni ezen az egyre ellenségesebb digitális környezetben.

Mi az a Rocinante rosszindulatú program?

A Rocinante egy kifinomult Android banki trójai, amely elsősorban a brazil felhasználókat célozza meg. A rosszindulatú programok legitim alkalmazásoknak tűnnek, gyakran utánozva olyan jól ismert pénzintézeteket, mint az Itaú Shop, a Santander és a Bradesco Prime. Ezeket a hamis alkalmazásokat adathalász webhelyeken terjesztik, amelyeket azért hoztak létre, hogy rávegyék a felhasználókat rosszindulatú szoftverek letöltésére. A telepítést követően a Rocinante hozzáférést kér az eszköz akadálymentesítési szolgáltatásához, amely egy hatékony szolgáltatás, amely eredetileg a fogyatékkal élő felhasználók támogatására szolgált. Sajnos, ha rosszindulatú programok használják ki, ez a szolgáltatás átjáróvá válik a támadók számára, hogy teljes irányítást szerezzenek a fertőzött eszköz felett.

Hogyan fejti ki hatását a Rocinante?

Rocinante a megtévesztés mestere. Telepítéskor úgy működik, hogy érzékeny személyes adatokat gyűjt az áldozat eszközéről. A rosszindulatú program képes billentyűnaplózni vagy rögzíteni a felhasználó által végrehajtott minden billentyűleütést. Ez lehetővé teszi a támadók számára, hogy rögzítsék a bejelentkezési hitelesítő adatokat, jelszavakat és egyéb személyes azonosító információkat (PII). Ezenkívül a Rocinante el tudja fogadni az SMS-üzeneteket, amelyek segítségével megkerülheti a bankok és más szolgáltatások által általánosan használt kétfaktoros hitelesítési (2FA) védelmet.

A rosszindulatú program igazi ereje abban rejlik, hogy képes teljes eszközátvételt (DTO) végrehajtani. Az Accessibility Service jogosultságainak megadásával a Rocinante távolról szimulálhatja az érintési és csúsztatási eseményeket, ami lényegében lehetővé teszi a támadók számára, hogy úgy irányítsák az eszközt, mintha a kezükben tartanák. Ez az ellenőrzési szint lehetővé teszi a kiberbűnözők számára, hogy valós időben manipulálják az eszközt, hozzáférjenek bankszámlákhoz, jogosulatlan tranzakciókat hajtsanak végre, és még sok mást – mindezt a felhasználó tudta nélkül.

Ki áll Rocinante mögött?

Feltételezik, hogy a Rocinante egy fenyegetőző, DukeEugene munkája, akit más hírhedt rosszindulatú programokkal, például az ERMAC-kal és a BlackRock-kal is kapcsolatban állnak. A Rocinante fejlesztői állítólag beépítették az ERMAC kártevő elemeit, ami arra utal, hogy hozzáfértek a forráskódhoz. Noha a „Pegasus” név szerepel a kártevő belső kódjában, nincs kapcsolata az NSO Group által kifejlesztett hírhedt kémprogramokkal. Ehelyett úgy tűnik, hogy a Pegasus egy kódnév, amelyet az operátorai használnak.

Hogyan védje meg magát a Rocinante ellen

Annak megakadályozása, hogy a Rocinante megfertőzze eszközét, éberséget és körültekintést igényel. Íme néhány gyakorlati lépés, amellyel megvédheti magát:

  1. Kerülje az alkalmazások letöltését ellenőrizetlen forrásokból : Töltse le az alkalmazásokat megbízható forrásokból, elkerülve a hamisítást. Válassza ki a hivatalos Google Play Áruházat. Legyen óvatos az olyan alkalmazásokkal, amelyek e-mailben, SMS-ben vagy üzenetküldő alkalmazásokban küldött linkeken keresztül kérik a telepítésüket.
  2. Alkalmazásengedélyek ellenőrzése : Mielőtt bármilyen alkalmazást telepítene, alaposan tekintse át az általa kért engedélyeket. Legyen különösen óvatos azoknál az alkalmazásoknál, amelyek hozzáférést kérnek az akadálymentesítési szolgáltatáshoz, mivel a rosszindulatú programok gyakran használják ezt a módszert, hogy átvegyék az irányítást az eszköz felett.
  3. Tartsa frissítve az eszközt : Győződjön meg arról, hogy Android-eszközén az operációs rendszer legújabb verziója van, és hogy az összes biztonsági javítás nem elavult. A frissítések a rosszindulatú programok által kihasználható sebezhetőségeket javítják.
  4. Biztonsági szoftver használata : Fontolja meg egy jó hírű mobil biztonsági szoftver telepítését a rosszindulatú alkalmazások észleléséhez és blokkolásához. Így újabb biztonsági réteget biztosíthat a rosszindulatú programok, például a Rocinante ellen.
  5. Legyen óvatos a hivatkozásokkal és a mellékletekkel : Az adathalász webhelyek a Rocinante terjesztésének elsődleges módja. Ne kattintson a gyanús linkekre, és ne töltsön le ismeretlen forrásból származó mellékleteket, különösen akkor, ha azt állítják, hogy az Ön bankjához vagy más pénzügyi szolgáltatásaihoz kapcsolódnak.
  6. Figyelje számláit : Rendszeresen ellenőrizze bank- és hitelkártya-kivonatait, hogy nem történt-e jogosulatlan tranzakció. A korai felismerés segíthet a károk enyhítésében, ha adatait veszélyeztették.

Végső gondolatok

A Rocinante jelentős fenyegetést jelent a brazíliai mobilfelhasználók számára, mivel fejlett technikákat használ az eszközök kompromittálására és érzékeny információk ellopására. Ha megérti a rosszindulatú program működését, és lépéseket tesz önmaga védelmére, csökkentheti az ezzel és más hasonló fenyegetésekkel való találkozás kockázatát. Tájékozottnak és ébernek kell maradnia, mivel ez a legjobb védekezés az újonnan megjelenő kiberfenyegetésekkel szemben.

September 4, 2024
Betöltés...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.