بدافزارهای بانکی تازه، کاربران اندروید را تهدید میکنند

شرکت امنیت سایبری هلندی «ترت فبریک» (ThreatFabric) در روز پنجشنبه، اعلام کرد که توانسته بدافزاری با نام استورنوس (Sturnus) را شناسایی کند. این بدافزار قادر است با ایجاد صفحات ورود جعلی بسیار متقاعدکننده، اطلاعات اعتبارنامههای بانکی را سرقت کند و به مهاجمان اجازه کنترل تقریباً کامل از راه دور بر روی دستگاههای آلوده را بدهد.
پس از نصب، استورنوس این قابلیت را دارد که با دسترسی به دادهها پس از رمزگشایی توسط برنامههای مشروع، هر چیزی را که بر روی تلفن نمایش داده میشود – بهویژه مخاطبین، تمام پیامها و محتوای چتهای رمزگذاری شده – بهطور آنی زیر نظر بگیرد. همچنین، این بدافزار میتواند به تزریق متن، مشاهده فعالیتهای کاربر و انجام تراکنشها در حین نمایش یک پوشش سیاه و تمام صفحه که فعالیتهای کاربر را از نظر پنهان نگه میدارد، بپردازد.
«ترت فبریک» خاطرنشان کرد که بهنظر میرسد این بدافزار در حال توسعه یا آزمایش محدود است، اما در حال حاضر بهطوری تنظیم شده که بانکهای مختلفی در جنوب و مرکز اروپا را هدف قرار دهد و این نشاندهنده واژهسازی برای یک عملیات وسیعتر میباشد.
طبق گفته محققان، گرچه ممکن است این بدافزار در مرحله پیش از استقرار خود باشد، اما در عمل کاملاً کارایی دارد و در برخی جهات، نسبت به خانوادههای موجود بدافزارها، پیشرفتهتر است.
شرکت «ترت فبریک» همچنین بیان کرد که هرچند در این مرحله گسترش بدافزار محدود است، ترکیب جغرافیای هدف و تمرکز بر برنامههای ارزشمند نشاندهنده این است که مهاجمان در حال بهینهسازی ابزارهای خود پیش از انجام عملیات گستردهتر یا منسجمتر هستند.
به گزارش رکورد، استورنوس جزء جدیدی از موج تروjanهای بانکی اندرویدی نوظهور است. محققان امنیتی در اکتبر، گونهای متفاوت به نام هرودوتوس را کشف کردند که برای جلوگیری از فرآیند شناسایی در حین کنترل از راه دور یک دستگاه، رفتارهای انسانی را شبیهسازی میکند. همچنین تروجان دیگری به نام کروکودیلوس، برای کنترل کامل تلفنها و به سرقت بردن وجوه از حسابهای بانکی و آنلاین بهکار گرفته شده است.



