Nova zlonamerna programska oprema ogroža uporabnike Androida: bančni podatki ogroženi!

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am

Nova zlonamerna programska oprema, imenovana Herodotus, cilja na uporabnike Androida, pri čemer ogroža bančne podatke in uporablja človeško vedenje za kamuflažo.

Neue Malware namens Herodotus zielt auf Android-Benutzer ab, gefährdet Bankdaten und nutzt menschliches Verhalten zur Tarnung.
Nova zlonamerna programska oprema, imenovana Herodotus, cilja na uporabnike Androida, pri čemer ogroža bančne podatke in uporablja človeško vedenje za kamuflažo.

Nova zlonamerna programska oprema ogroža uporabnike Androida: bančni podatki ogroženi!

Nova zlonamerna programska oprema ogroža uporabnike Androida in njihove bančne račune. Zlonamerna programska oprema, imenovana Herodotus, ki so jo razvili analitiki pri ThreatFabric, cilja na občutljive podatke z uporabo sofisticiranih tehnik, da bi se izognila odkrivanju. To se zgodi s posnemanjem človeškega vedenja, kar je namenjeno zlasti biometričnim varnostnim ukrepom. Po poročanju Daily Hodl Herodot posnema človeški vnos z namernimi zakasnitvami med 300 in 3000 milisekundami in razdeli vnos besedila na en znak.

Glavni cilj te zlonamerne programske opreme je preprečiti, da bi jo zaznale rešitve za boj proti goljufijam, ki običajno identificirajo strojne vnosne hitrosti. Herodotus uporablja nov pristop, saj ne želi samo ukrasti statičnih poverilnic, temveč je zasnovan tako, da vztraja v aktivnih sejah.

Širjenje in poti okužbe

Distribucijske poti zlonamerne programske opreme so trenutno predmet intenzivnih preiskav. Začetne indikacije kažejo na kampanje SMiShing, v katerih se zlonamerne povezave pošiljajo prek sporočil SMS. Herodotus se je že uveljavil v aktivnih kampanjah v Braziliji in Italiji, kjer je bil opazen predvsem v aplikacijah, kot sta Banca Sicura in Modulo Seguranca Stone. Vendar pa obstajajo tudi prekrivna spletna mesta, ki ciljajo na kripto denarnice in finančna podjetja v ZDA, Turčiji, Združenem kraljestvu in na Poljskem.

Poleg tega zlonamerna programska oprema manipulira z nastavitvami naprave z izkoriščanjem dostopnosti Androida. Zaslone lahko prekrije z lažnimi stranmi, da nič hudega sluteče uporabnike zavede, da vnesejo svoje občutljive podatke.

Globalna tveganja

Kljub trenutni glavni dejavnosti v Braziliji in Italiji se pričakuje, da se bo Herodot še naprej razvijal in širil po vsem svetu. Varnostni strokovnjaki so zaskrbljeni zaradi morebitnega vpliva zlonamerne programske opreme te vrste, zlasti ker uporablja tehnike iz predhodno identificirane družine zlonamerne programske opreme in jih aktivno razvija. Grožnja, ki jo predstavlja Herodot, bi lahko bila pomembna tako za posameznike kot za podjetja, če je ne bi prepoznali in obravnavali pravočasno.