Ερευνητές ασφάλειας ανέφεραν μία νέα έκδοση του Vultur malware για Android, η οποία περιλαμβάνει πιο προηγμένες δυνατότητες απομακρυσμένου ελέγχου και βελτιωμένο μηχανισμό αποφυγής.
Δείτε επίσης: Το Android malware PixPirate χρησιμοποιεί νέα τακτική απόκρυψης

Οι ερευνητές της εταιρείας ανίχνευσης απάτης ThreatFabric, κατέγραψαν το Vultur Android malware για πρώτη φορά τον Μάρτιο του 2021 και στα τέλη του 2022 παρατήρησαν ότι διανέμεται μέσω εφαρμογών dropper στο Google Play.
Στο τέλος του 2023, η πλατφόρμα ασφαλείας κινητών Zimperium συμπεριέλαβε το Vultur στα 10 πιο ενεργά trojans για το έτος, σημειώνοντας ότι εννέα από τις παραλλαγές του, στόχευαν 122 τραπεζικές εφαρμογές σε 15 χώρες.
Μία αναφορά από την Fox-IT, μέρος της ομάδας NCC, προειδοποιεί ότι μια νέα, πιο δύσκολη έκδοση του Vultur malware εξαπλώνεται σε θύματα μέσω υβριδικής επίθεσης που βασίζεται στο smishing (SMS phishing) και τηλεφωνικές κλήσεις που εξαπατούν τους στόχους να εγκαταστήσουν μια έκδοση του malware που προσποιείται ότι είναι η εφαρμογή ασφαλείας McAfee.
Η νέα αλυσίδα μολύνσεων του Vultur malware
Η νέα αλυσίδα μολύνσεων του Vultur Android malware ξεκινά με το θύμα να λαμβάνει ένα μήνυμα SMS που το ενημερώνει για μια μη εξουσιοδοτημένη συναλλαγή και τον καθοδηγεί να καλέσει έναν παρεχόμενο αριθμό για οδηγίες.
H κλήση λαμβάνεται από έναν απατεώνα που πείθει το θύμα να ανοίξει τον σύνδεσμο που έρχεται με ένα δεύτερο μήνυμα SMS, το οποίο κατευθύνει σε μια ιστοσελίδα που προσφέρει μια τροποποιημένη έκδοση της εφαρμογής ασφαλείας McAfee.
Δείτε ακόμα: FjordPhantom: Το Android malware χρησιμοποιεί εικονικοποίηση για να αποφύγει την ανίχνευση

Μέσα στην κακόβουλη εφαρμογή ασφαλείας McAfee βρίσκεται το ‘Brunhilda’ malware.
Κατά την εγκατάσταση, η εφαρμογή αποκρυπτογραφεί και εκτελεί τρία φορτία σχετικά με το Vultur (δύο APKs και ένα αρχείο DEX), που αποκτούν πρόσβαση στις Υπηρεσίες Προσβασιμότητας, ενεργοποιούν τα απομακρυσμένα συστήματα ελέγχου, και εδραιώνουν μια σύνδεση με τον διακομιστή εντολών και ελέγχου (C2).
Η πιο πρόσφατη έκδοση του Vultur Android malware που εξέτασαν οι ερευνητές, διατηρεί αρκετά σημαντικά χαρακτηριστικά από παλαιότερες εκδόσεις, όπως η καταγραφή οθόνης, το keylogging και η απομακρυσμένη πρόσβαση μέσω των AlphaVNC και ngrok, επιτρέποντας στους επιτιθέμενους πραγματική παρακολούθηση και έλεγχο σε πραγματικό χρόνο.
Σε σύγκριση με τις παλιές εκδόσεις, το νέο Vultur malware έχει εισαγάγει μια σειρά νέων χαρακτηριστικών, συμπεριλαμβανομένων:
- Διαχείριση αρχείων, περιλαμβάνοντας λήψη, μεταφόρτωση, διαγραφή, εγκατάσταση και εντοπισμό στη συσκευή.
- Χρήση των Υπηρεσιών Προσβασιμότητας για εκτέλεση κλικ, κύλισης και χειρονομιών σάρωσης.
- Αποκλεισμός συγκεκριμένων εφαρμογών από την εκτέλεση στη συσκευή, εμφανίζοντας προσαρμοσμένο HTML ή ένα μήνυμα “Προσωρινά Μη Διαθέσιμο” στον χρήστη.
- Προβολή προσαρμοσμένων ειδοποιήσεων στη γραμμή κατάστασης για να παραπλανήσει το θύμα.
- Απενεργοποίηση του Keyguard για παράκαμψη της ασφάλειας της οθόνης κλειδώματος και απεριόριστη πρόσβαση στη συσκευή.
Δείτε επίσης: XLoader Android malware: Νέα έκδοση εκτελείται αυτόματα στη συσκευή

Πώς μπορεί κάποιος να προστατευτεί από το malware;
Η προστασία από malware, όπως το Vultur malware για Android απαιτεί μια πολυδιάστατη προσέγγιση. Πρώτον, είναι σημαντικό να διατηρείτε το λειτουργικό σας σύστημα, το λογισμικό και τις εφαρμογές ενημερωμένα. Οι ενημερώσεις συχνά περιλαμβάνουν διορθώσεις ασφαλείας που μπορούν να εμποδίσουν την είσοδο του malware. Δεύτερον, χρησιμοποιήστε ένα αξιόπιστο πρόγραμμα antimalware. Αυτά τα προγράμματα σαρώνουν τον υπολογιστή σας για να ανακαλύψουν και να αφαιρέσουν τυχόν malware, ενώ παρέχουν επίσης προστασία σε πραγματικό χρόνο. Τρίτον, είναι σημαντικό να είστε προσεκτικοί με τα emails και τα μηνύματα που λαμβάνετε. Τέλος, η χρήση δυνατών κωδικών πρόσβασης και η ενεργοποίηση της διαδικασίας επαλήθευσης δύο παραγόντων όπου είναι διαθέσιμη, μπορεί να προσφέρει επιπλέον προστασία.
Πηγή: bleepingcomputer
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
