Nový malware ohrožuje uživatele Androidu: bankovní data v ohrožení!

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am

Nový malware s názvem Herodotus se zaměřuje na uživatele Androidu, kompromituje bankovní informace a maskuje lidské chování.

Neue Malware namens Herodotus zielt auf Android-Benutzer ab, gefährdet Bankdaten und nutzt menschliches Verhalten zur Tarnung.
Nový malware s názvem Herodotus se zaměřuje na uživatele Androidu, kompromituje bankovní informace a maskuje lidské chování.

Nový malware ohrožuje uživatele Androidu: bankovní data v ohrožení!

Nový malware ohrožuje uživatele Androidu a jejich bankovní účty. Malware, nazvaný Herodotus a vyvinutý analytiky ThreatFabric, se zaměřuje na citlivá data pomocí sofistikovaných technik, aby se zabránilo odhalení. To se děje napodobováním lidského chování, které je zaměřeno zejména na biometrická bezpečnostní opatření. Podle Daily Hodl Herodotus emuluje lidský vstup prostřednictvím záměrných zpoždění mezi 300 a 3000 milisekundami a rozděluje textový vstup na jednotlivé znaky.

Hlavním cílem tohoto malwaru je vyhnout se odhalení řešeními proti podvodům, která obvykle identifikují vstupní rychlosti podobné strojům. Herodotus zaujímá neotřelý přístup v tom, že nechce pouze ukrást statické přihlašovací údaje, ale spíše je navržen tak, aby setrvával v aktivních sezeních.

Šíření a cesty infekce

Distribuční cesty malwaru jsou v současné době předmětem intenzivního vyšetřování. Prvotní náznaky ukazují na kampaně SMiShing, ve kterých jsou škodlivé odkazy zasílány prostřednictvím SMS. Herodotus se již prosadil v aktivních kampaních v Brazílii a Itálii, kde byl zaznamenán zejména v aplikacích jako Banca Sicura a Modulo Seguranca Stone. Existují však také překryvné stránky zaměřené na kryptopeněženky a finanční společnosti v USA, Turecku, Velké Británii a Polsku.

Malware navíc manipuluje s nastaveními zařízení tím, že využívá přístupnost Androidu. Může překrývat obrazovky falešnými stránkami a přimět nic netušící uživatele k zadání jejich citlivých informací.

Globální rizika

I přes současnou hlavní činnost v Brazílii a Itálii se očekává, že se Herodotus bude nadále rozvíjet a šířit po celém světě. Bezpečnostní experti se obávají potenciálního dopadu malwaru tohoto typu, zejména proto, že používá techniky z dříve identifikované rodiny malwaru a aktivně je vyvíjí. Hrozba, kterou představuje Herodotos, by mohla být významná jak pro jednotlivce, tak pro podniky, pokud nebude včas identifikována a řešena.