ΑρχικήSecuritydeVixor: Νέο Android banking malware

deVixor: Νέο Android banking malware

Ένα νέο Android banking malware, με την ονομασία deVixor, έχει εμφανιστεί, θέτοντας σε κίνδυνο χρήστες σε συγκεκριμένες περιοχές. Το κακόβουλο λογισμικό δεν περιορίζεται στην απλή κλοπή διαπιστευτηρίων· συνδυάζει υποκλοπή δεδομένων, έλεγχο συσκευής και εκβιασμό, δημιουργώντας μια πλήρη πλατφόρμα εγκληματικών δραστηριοτήτων.

deVixor banking malware

Από τον Οκτώβριο του 2025, οι ερευνητές ασφαλείας έχουν εντοπίσει πάνω από 700 δείγματα του deVixor, δείγμα μιας ενεργής και συνεχώς εξελισσόμενης εκστρατείας με συχνές ενημερώσεις και νέες δυνατότητες.

Στρατηγική Διανομής: Δόλιες Ιστοσελίδες και APK

Η διανομή του deVixor βασίζεται σε ψεύτικες ιστοσελίδες που μιμούνται γνωστές αυτοκινητοβιομηχανίες. Αυτές οι σελίδες προσελκύουν τα θύματα με μη ρεαλιστικές προσφορές και εκπτώσεις οχημάτων, ενθαρρύνοντας την εγκατάσταση ενός κακόβουλου APK αρχείου. Μόλις το αρχείο εγκατασταθεί, το κακόβουλο λογισμικό επιβεβαιώνει τη συσκευή και ξεκινά τις κακόβουλες δραστηριότητές του.

Δείτε επίσης: VoidLink: Νέο malware framework στοχεύει συστήματα Linux

Οι επιτιθέμενοι διαχειρίζονται τη λειτουργία αυτή μέσω Telegram, επιτρέποντάς τους να ελέγχουν κεντρικά εκατοντάδες μολυσμένες συσκευές ταυτόχρονα, με κάθε συσκευή να διαθέτει μοναδικό αναγνωριστικό για παρακολούθηση και αποστολή εντολών.

deVixor: Νέο Android banking malware

Διπλή Αρχιτεκτονική Διακομιστών για Ασφάλεια και Ευελιξία

Το deVixor χρησιμοποιεί δύο ξεχωριστά συστήματα διακομιστών για επικοινωνία:

  • Firebase: Διαχειρίζεται τις εισερχόμενες εντολές από τους επιτιθέμενους.
  • Διακομιστής Ελέγχου: Λαμβάνει τα κλεμμένα δεδομένα.

Αυτή η αρχιτεκτονική διπλού διακομιστή επιτρέπει στους εισβολείς να διατηρούν την επιχειρησιακή ασφάλεια και να προσαρμόζονται σε οποιαδήποτε παρέμβαση ασφάλειας. Οι αναλυτές της Cyble επισημαίνουν ότι κάθε νέα έκδοση του deVixor εισάγει βελτιωμένες δυνατότητες αποφυγής και συλλογής δεδομένων.

deVixor: Υποκλοπή Τραπεζικών Διαπιστευτηρίων μέσω SMS

Ο βασικός στόχος του deVixor είναι η κλοπή οικονομικών πληροφοριών. Το κακόβουλο λογισμικό σαρώνει χιλιάδες SMS μηνύματα σε μολυσμένες συσκευές, αναζητώντας τραπεζικά δεδομένα, κωδικούς μιας χρήσης και αριθμούς καρτών.

Δείτε επίσης: SHADOW#REACTOR: Νέα εκστρατεία διανέμει το Remcos RAT

Συγκεκριμένα, στοχεύει περισσότερες από 20 τράπεζες και πλατφόρμες κρυπτονομισμάτων, όπως οι Bank Melli Iran, Bank Mellat, Binance και Ramzinex. Οι εισβολείς χρησιμοποιούν JavaScript injection μέσω WebView, δημιουργώντας ψεύτικες τραπεζικές ειδοποιήσεις που καταγράφουν κάθε πληκτρολόγηση του χρήστη και στέλνουν τα δεδομένα απευθείας στους επιτιθέμενους.

Εκβιασμός μέσω Ransomware

Ένα από τα πιο επικίνδυνα χαρακτηριστικά του deVixor είναι η ενσωματωμένη μονάδα ransomware. Μόλις λάβει την εντολή, το κακόβουλο λογισμικό κλειδώνει την οθόνη της συσκευής και απαιτεί πληρωμή σε TRON (50 TRX) για την απελευθέρωση της συσκευής.

Στιγμιότυπα από το κανάλι Telegram των επιτιθέμενων δείχνουν επιτυχημένα κλειδώματα συσκευών, υποδεικνύοντας ότι αυτή η τακτική εκβιασμού εφαρμόζεται ενεργά.

Δείτε επίσης: Το ValleyRAT_S2 επιτίθεται σε οργανισμούς για την εγκατάσταση malware

deVixor: Νέο Android banking malware

Η εξέλιξη του κακόβουλου λογισμικού Android

Το deVixor καταδεικνύει πώς οι σύγχρονες επιθέσεις Android έχουν μεταμορφωθεί: από απλούς κλέφτες διαπιστευτηρίων, σε πλήρεις εγκληματικές πλατφόρμες. Υποστηρίζει πολλαπλούς φορείς επίθεσης, συνεχή παρακολούθηση των θυμάτων και οικονομικό εκβιασμό σε πραγματικό χρόνο.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Για τους χρήστες, η πρόληψη είναι κρίσιμη: η ενημέρωση του Android, η αποφυγή APK από μη αξιόπιστες πηγές, η χρήση πολλαπλών επιπέδων ταυτοποίησης και η προσοχή σε ψεύτικες ειδοποιήσεις αποτελούν βασικές πρακτικές προστασίας.

Οι τράπεζες και οι πλατφόρμες κρυπτονομισμάτων καλούνται να ενισχύσουν την ανίχνευση μη εξουσιοδοτημένων προσβάσεων, να εκπαιδεύουν τους χρήστες για phishing επιθέσεις και να χρησιμοποιούν μηχανισμούς παρακολούθησης συναλλαγών για τον εντοπισμό ύποπτων δραστηριοτήτων.

Το deVixor υπογραμμίζει τη συνεχή αναβάθμιση των επιθέσεων Android και τη σημασία προληπτικής ασφάλειας για κινητές συσκευές, ειδικά όταν αυτές χρησιμοποιούνται για τραπεζικές συναλλαγές και κρυπτονομίσματα.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS