Πέμπτη, 9 Απριλίου, 11:34
Αρχική security iBanking: εκμεταλλευόμενοι πλήρως τη δυναμική του Android Malware

iBanking: εκμεταλλευόμενοι πλήρως τη δυναμική του Android Malware

Πανίσχυρες συμμορίες Ρώσων κυβερνοεγκληματιών έχουν ξεκινήσει να χρησιμοποιούν εξελιγμένο Android malware για να διευρύνουν τις επιθέσεις σε χρηματοπιστωτικά ιδρύματα. Το εργαλείο, γνωστό ως iBanking, είναι ένα από τα πιο ακριβά εργαλεία malware, που έχει εντοπίσει η Symantec στην αγορά, ενώ ο δημιουργός του έχει ένα Software-as-a-Service business model. 

mobile-iBanking

Πίσω από το ψευδώνυμο GFF, ο ιδιοκτήτης πουλά πλήρεις συνδρομές του λογισμικού, με όλες τις ανανεώσεις και την τεχνική υποστήριξη έως US$5,000. Για όσους επιτιθέμενους δεν μπορούν να δώσουν την αμοιβή της συνδρομής, το GFF είναι προετοιμασμένο να προχωρήσει με μία προσφορά, προσφέροντας ενοικίαση με αντάλλαγμα ένα μερίδιο των κερδών.

Το iBanking συχνά μεταμφιέζεται ως νομότυπη social networking, τραπεζική εφαρμογή ή λύση ασφάλειας και χρησιμοποιείται κυρίως για να προσπεράσει out-of-band μέτρα ασφάλειας, παραβιάζοντας κωδικούς που στέλνονται μέσω SMS. Μπορεί να χρησιμοποιηθεί επίσης για την κατασκευή φορητών botnets και την διεξαγωγή παρακολουθήσεων των θυμάτων του. Το iBanking έχει μία σειρά αναβαθμισμένων χαρακτηριστικών, όπως επιτρέποντας στους επιτιθέμενους να εναλλάσσουν τον έλεγχο της συσκευής μεταξύ HTTP and SMS, ανεξάρτητα από τη διαθεσιμότητα σύνδεσης στο διαδίκτυο.

Πως λειτουργεί
Οι επιτιθέμενοι χρησιμοποιούν τακτικές social engineering για να προσελκύσουν τα θύματά τους στο να κάνουν download και να εγκαταστήσουν το iBanking στις Android συσκευές. Το θύμα συνήθως είναι ήδη μολυσμένο από ένα trojan οικονομικού περιεχομένου στον υπολογιστή του, το οποίο θα δημιουργήσει ένα pop up μήνυμα όταν επισκέπτονται μία τραπεζική ιστοσελίδα, ρωτώντας τον να εγκαταστήσει μία φορητή εφαρμογή ως πρόσθετο μέτρο ασφάλειας.

Έχει ζητηθεί το τηλέφωνο  και το λειτουργικό σύστημα του χρήστη και έπειτα θα του σταλεί ένα link για να κάνει download το ψεύτικο λογισμικό μέσω SMS. Εάν ο χρήστης δεν λάβει το μήνυμα για οποιοδήποτε λόγο, οι επιτιθέμενοι θα παρέχουν επίσης ένα απευθείας Link και ένα QR κωδικό ως εναλλακτικές λύσεις για την εγκατάσταση του λογισμικού. Σε ορισμένες περιπτώσεις το malware φιλοξενείται στους servers του επιτιθέμενου. Σε άλλες περιπτώσεις, φιλοξενείται σε αξιόπιστα ηλεκτρονικά app stores.

- Advertisement -

To iBanking μπορεί να προσαρμοστεί να μοιάζει με επίσημο λογισμικό από μία σειρά τραπεζών και κοινωνικών δικτύων. Μόλις εγκατασταθεί στο τηλέφωνο, ο επιτιθέμενος έχει σχεδόν πλήρη πρόσβαση στη συσκευή και μπορεί να υποκλέψει φωνητικές και SMS επικοινωνίες.

Ιστορικό
Το iBanking έχει εξελιχθεί από ένα απλό SMS υποκλοπών σε ένα ισχυρό Android Trojan, ικανό να υποκλέψει μία ευρεία γκάμα πληροφοριών από μία παραβιασμένη συσκευή, από φωνητική και SMS επικοινωνία έως φωνητική καταγραφή μέσω του μικροφώνου του τηλεφώνου.

Τα κύρια χαρακτηριστικά του iBanking περιλαμβάνουν:

  • Υποκλοπή πληροφοριών του τηλεφώνου – αριθμός, ICCID, IMEI, IMSI, μοντέλο, λειτουργικό σύστημα
  • Παραβίαση incoming/outgoing μηνυμάτων SMS και upload των πληροφοριών στον control server
  • Υποκλοπή incoming/outgoing τηλεφωνημάτων και upload των πληροφοριών στον control server σε πραγματικό χρόνο
  • Προώθηση κλήσεων σε ένα ελεγχόμενο από τον επιτιθέμενο αριθμό
  • Προώθηση των επαφών στον control server
  • Εγγραφή μέσω του μικροφώνου και προώθησή του στον control server
  • Αποστολή SMS μηνυμάτων
  • Λήψη της θέσης της συσκευής
  • Πρόσβαση στο σύστημα φακέλων
  • Πρόσβαση στη λίστα προγραμμάτων
  • Εμπόδιο στην αφαίρεση της εφαρμογής εάν τα δικαιώματα του διαχειριστή ενεργοποιηθούν
  • Ανάκτηση του τηλεφώνου σε εργοστασιακές ρυθμίσεις εάν τα δικαιώματα του διαχειριστή ενεργοποιηθούν
  • Obfuscated κώδικα

Προστασία
Η Symantec έχει εντοπίσει την απειλή ως Android.iBanking. Οι χρήστες πρέπει να είναι επιφυλακτικοί με οποιοδήποτε SMS μήνυμα που περιέχει link το οποίο τους προτρέπει να κάνουν download APKs (Android application package αρχεία), ιδιαίτερα αν προέρχονται από μη αξιόπιστες πηγές. Οι διαχειριστές ΙΤ πρέπει να εξετάσουν το ενδεχόμενο να εμποδίσουν όλα τα μηνύματα που περιέχουν link με προς εγκατάσταση ενός APK.

Ορισμένα iBanking APKs έχουν προσχωρήσει σε έμπιστα marketplaces και οι χρήστες πρέπει να είναι ενήμεροι για αυτή τον πιθανό τρόπο μόλυνσης. Οι χρήστες πρέπει να είναι επιφυλακτικοί στο διαμοιρασμό ευαίσθητων δεδομένων μέσω SMS, ή έστω να γνωρίζουν ότι κακόβουλα προγράμματα αναζητούν αυτά τα δεδομένα.

 

 

Πηγή: secnews.gr

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

Please enter your comment!
Please enter your name here

LIVE NEWS

XHelper malware: επανεγκαθίσταται μετά την επαναφορά εργοστασιακών ρυθμίσεων

Το κακόβουλο λογισμικό XHelper, το οποίο επηρεάζει συσκευές που χρησιμοποιούν το λειτουργικό σύστημα Android, ανακαλύφθηκε για πρώτη...

Η πτώση του Zoom: Η Google απαγορεύει στους υπαλλήλους της να το χρησιμοποιούν

Πριν από λίγες εβδομάδες, το Zoom αποτελούσε μια από τις κορυφαίες λύσεις τηλεδιασκέψεων. Πολλοί άνθρωποι που εργάζονται...

OTEAcademy: Πρόγραμμα τηλεκατάρτισης για Επιστήμονες & Ελεύθερους Επαγγελματίες, που πλήττονται από τον COVID-19

Στο ειδικό πρόγραμμα τηλεκατάρτισης µε πιστοποίηση για επιστήμονες και ελεύθερους επαγγελματίες που πλήττονται από τον COVID-19, συµµετέχει η OTEAcademy.

Το Facebook ήθελε να αγοράσει το Pegasus Spyware για να παρακολουθεί τους χρήστες Apple

Σύμφωνα με τα όσα δήλωσε ο Διευθύνων Σύμβουλος της NSO, Shalev Hulio, το Facebook προσπάθησε να αγοράσει...

7 εφαρμογές για να δείτε ταινίες online ταυτόχρονα με τους φίλους σας

Σύμφωνα με τις συστάσεις που έχουν γίνει από τις κυβερνήσεις και τους οργανισμούς υγείας ανά τον κόσμο,...

Μοντέλο της Tesla χρησιμοποιεί ηλιακή ενέργεια για να κινείται

Το σχέδια για ένα Tesla Roadster, με κινητήρα που χρησιμοποιεί ηλιακή ενέργεια κυκλοφόρησαν πρόσφατα στο διαδίκτυο και...

Ο George Soros πιέζει για ταχυδρομική ψηφοφορία λόγω COVID-19

Ο George Soros πιέζει για ταχυδρομική ψηφοφορία λόγω COVID-19: Για τις ανάγκες της ψηφοφορίας, το χρηματοδοτούμενο από τον George Soros, Brennan Center...

Sony: Αποκάλυψε το νέο χειριστήριο DualSense για το PS5!

Μαζί με το πέμπτο κατά σειρά μοντέλο Playstation, PS5, η Sony αποκάλυψε το νέο διαστημικό χειριστήριο DualSense, το οποίο διατηρεί ορισμένα από...

Κορωνοϊός: Απατεώνες πωλούν στο Dark Web αίμα και σάλιο από κάποιον επιζώντα

Η διαφήμιση στο Own Shop, ένα κατάστημα στο Dark Web, ισχυρίζεται ότι ο κάποιος έχει μολυνθεί από κορωνοϊό και τώρα πουλάει το...

UbuntuDDE: Ubuntu Linux με επιφάνεια εργασίας Deepin

UbuntuDDE: Ubuntu Linux με επιφάνεια εργασίας Deepin- Έχετε σκεφτεί ποτέ, τι θα γινόταν αν συνδυάσετε τις δυνάμεις...