ΑρχικήSecurityGhostGrab: Νέο Android malware κλέβει banking credentials

GhostGrab: Νέο Android malware κλέβει banking credentials

Ένα προηγμένο Android banking trojan, με την ονομασία GhostGrab, έχει αναδυθεί στο τοπίο των απειλών, στοχεύοντας χρηματοπιστωτικά ιδρύματα σε πολλές περιοχές με εξελιγμένες δυνατότητες κλοπής διαπιστευτηρίων.

Το κακόβουλο λογισμικό λειτουργεί αθόρυβα σε μολυσμένες συσκευές, συλλέγοντας ευαίσθητα τραπεζικά διαπιστευτήρια ενώ κλέβει κωδικούς μιας χρήσης μέσω μηνυμάτων SMS. Το GhostGrab χρησιμοποιεί μια πολυεπίπεδη στρατηγική μόλυνσης που ξεκινά με τακτικές κοινωνικής μηχανικής. Συχνά, μεταμφιέζεται σε νόμιμες εφαρμογές παραγωγικότητας ή βοηθητικά προγράμματα συστήματος.

Πώς λειτουργεί το banking trojan GhostGrab;

Μόλις εγκατασταθεί, το κακόβουλο λογισμικό ζητά εκτεταμένες άδειες υπό το πρόσχημα της τυπικής λειτουργικότητας της εφαρμογής, συμπεριλαμβανομένων των υπηρεσιών προσβασιμότητας, της πρόσβασης σε SMS και των αδειών overlay. Αυτά τα προνόμια επιτρέπουν στο trojan να παρακολουθεί τις δραστηριότητες των χρηστών, να καταγράφει το περιεχόμενο της οθόνης και να κλέβει μηνύματα αυθεντικοποίησης χωρίς να προκαλεί άμεση υποψία από τα θύματα.

Δείτε επίσης: Το κιτ malware Atroposia αυξάνει το κυβερνοέγκλημα

GhostGrab Android malware

Οι ερευνητές της Cyfirma εντόπισαν το κακόβουλο λογισμικό κατά τη διάρκεια ερευνών, σημειώνοντας την εκλεπτυσμένη προσέγγισή του στην αποφυγή μηχανισμών ανίχνευσης που αναπτύσσονται από μεγάλα τραπεζικά ιδρύματα.

Το trojan επιδεικνύει προηγμένες δυνατότητες αντι-ανάλυσης, συμπεριλαμβανομένης της ανίχνευσης emulator και των debugger checks που τερματίζουν την εκτέλεση όταν εντοπίζονται ερευνητικά περιβάλλοντα.

Η ανάλυση αποκαλύπτει ότι το GhostGrab διατηρεί επικοινωνία με διακομιστή εντολών και ελέγχου μέσω κρυπτογραφημένων καναλιών, λαμβάνοντας ενημερωμένα αρχεία ρυθμίσεων που καθορίζουν τις στοχευμένες τραπεζικές εφαρμογές και τα πρωτόκολλα εξαγωγής.

Ο αντίκτυπος του κακόβουλου λογισμικού εκτείνεται πέρα από την παραβίαση μεμονωμένων λογαριασμών, καθώς οι κακόβουλοι παράγοντες εκμεταλλεύονται τα κλεμμένα διαπιστευτήρια για μη εξουσιοδοτημένες μεταφορές κεφαλαίων και δόλιες συναλλαγές.

Τα χρηματοπιστωτικά ιδρύματα έχουν αναφέρει αυξημένα περιστατικά κλοπής λογαριασμών που συσχετίζονται με μολύνσεις GhostGrab, προκαλώντας ενισχυμένα πρωτόκολλα παρακολούθησης και συμβουλές ασφαλείας προς τους πελάτες.

Δείτε επίσης: Προσοχή στα δωρεάν cheats βιντεοπαιχνιδιών που μεταφέρουν infostealer

GhostGrab: Νέο Android malware κλέβει banking credentials

Τεχνική αρχιτεκτονική και εξαγωγή δεδομένων

Το GhostGrab εφαρμόζει έναν εξελιγμένο μηχανισμό overlay attack που εμφανίζει πειστικές οθόνες phishing πάνω από νόμιμες τραπεζικές εφαρμογές. Όταν τα θύματα εκκινούν στοχευμένες χρηματοοικονομικές εφαρμογές, το κακόβουλο λογισμικό δημιουργεί δυναμικά ακριβή αντίγραφα των διεπαφών σύνδεσης, καταγράφοντας διαπιστευτήρια καθώς οι χρήστες τα εισάγουν.

Το trojan παρακολουθεί τα εισερχόμενα μηνύματα SMS μέσω broadcast receivers, φιλτράροντας για κωδικούς αυθεντικοποίησης που ταιριάζουν με κοινά πρότυπα OTP. Τα εξαγόμενα διαπιστευτήρια και οι κωδικοί OTP κρυπτογραφούνται αμέσως (χρησιμοποιώντας κρυπτογράφηση AES-256) πριν από τη μετάδοση σε απομακρυσμένους διακομιστές, ελαχιστοποιώντας την ανίχνευση από εργαλεία παρακολούθησης δικτύου.

Το κακόβουλο λογισμικό διατηρεί την επιμονή μέσω system boot receivers και foreground services που επανεκκινούν βασικά στοιχεία μετά από επανεκκινήσεις συσκευής ή τερματισμούς εφαρμογών.

Δείτε επίσης: Herodotus: Νέο Android malware μιμείται την ανθρώπινη συμπεριφορά

GhostGrab: Νέο Android malware κλέβει banking credentials

Προστασία από banking malware

  • Η εγκατάσταση antivirus λογισμικών είναι ουσιαστική για την προστασία της συσκευής σας. Αυτά τα λογισμικά μπορούν να αναγνωρίσουν και να απομακρύνουν το malware πριν αυτό προκαλέσει ζημιά.
  • Είναι σημαντικό να κρατάτε το λειτουργικό σύστημα και τις εφαρμογές σας ενημερωμένες. Οι ενημερώσεις συχνά περιλαμβάνουν διορθώσεις ασφαλείας που μπορούν να προστατεύσουν τη συσκευή σας από το malware.
  • Αποφύγετε την εγκατάσταση εφαρμογών από πηγές τρίτων. Οι εφαρμογές αυτές δεν έχουν υποστεί τον ίδιο έλεγχο ασφαλείας με αυτές στα επίσημα καταστήματα.
  • Προσέξτε τις άδειες που ζητούν οι εφαρμογές. Εάν μια εφαρμογή ζητά πρόσβαση σε προσωπικές πληροφορίες που δεν φαίνεται να χρειάζεται, μπορεί να είναι καλύτερο να μην την εγκαταστήσετε.
  • Προσέχετε τα μηνύματα phishing που μπορεί να προσπαθούν να σας παρακινήσουν να κατεβάσετε malware. Αυτά τα μηνύματα μπορεί να φαίνονται ότι προέρχονται από νόμιμες πηγές, αλλά συχνά περιέχουν συνδέσμους ή συνημμένα που μπορούν να εγκαταστήσουν malware στη συσκευή σας.
  • Τέλος, είναι σημαντικό να δημιουργείτε τακτικά αντίγραφα ασφαλείας των δεδομένων σας. Αυτό μπορεί να βοηθήσει στην αποκατάσταση των πληροφοριών σας εάν η συσκευή σας προσβληθεί από malware.
Επιλογή της ομάδας

🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass

Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.

  • ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
  • ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
  • ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Αποκτήστε δωρεάν το Proton Pass →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS