بدافزارهای بانکی تازه، کاربران اندروید را تهدید می‌کنند


شرکت امنیت سایبری هلندی «ترت فبریک» (ThreatFabric) در روز پنجشنبه، اعلام کرد که توانسته بدافزاری با نام استورنوس (Sturnus) را شناسایی کند. این بدافزار قادر است با ایجاد صفحات ورود جعلی بسیار متقاعدکننده، اطلاعات اعتبارنامه‌های بانکی را سرقت کند و به مهاجمان اجازه کنترل تقریباً کامل از راه دور بر روی دستگاه‌های آلوده را بدهد.

پس از نصب، استورنوس این قابلیت را دارد که با دسترسی به داده‌ها پس از رمزگشایی توسط برنامه‌های مشروع، هر چیزی را که بر روی تلفن نمایش داده می‌شود – به‌ویژه مخاطبین، تمام پیام‌ها و محتوای چت‌های رمزگذاری شده – به‌طور آنی زیر نظر بگیرد. همچنین، این بدافزار می‌تواند به تزریق متن، مشاهده فعالیت‌های کاربر و انجام تراکنش‌ها در حین نمایش یک پوشش سیاه و تمام صفحه که فعالیت‌های کاربر را از نظر پنهان نگه می‌دارد، بپردازد.

«ترت فبریک» خاطرنشان کرد که به‌نظر می‌رسد این بدافزار در حال توسعه یا آزمایش محدود است، اما در حال حاضر به‌طوری تنظیم شده که بانک‌های مختلفی در جنوب و مرکز اروپا را هدف قرار دهد و این نشان‌دهنده واژه‌سازی برای یک عملیات وسیع‌تر می‌باشد.

طبق گفته محققان، گرچه ممکن است این بدافزار در مرحله پیش از استقرار خود باشد، اما در عمل کاملاً کارایی دارد و در برخی جهات، نسبت به خانواده‌های موجود بدافزارها، پیشرفته‌تر است.

شرکت «ترت فبریک» همچنین بیان کرد که هرچند در این مرحله گسترش بدافزار محدود است، ترکیب جغرافیای هدف و تمرکز بر برنامه‌های ارزشمند نشان‌دهنده این است که مهاجمان در حال بهینه‌سازی ابزارهای خود پیش از انجام عملیات گسترده‌تر یا منسجم‌تر هستند.

به گزارش رکورد، استورنوس جزء جدیدی از موج تروjanهای بانکی اندرویدی نوظهور است. محققان امنیتی در اکتبر، گونه‌ای متفاوت به نام هرودوتوس را کشف کردند که برای جلوگیری از فرآیند شناسایی در حین کنترل از راه دور یک دستگاه، رفتارهای انسانی را شبیه‌سازی می‌کند. همچنین تروجان دیگری به نام کروکودیلوس، برای کنترل کامل تلفن‌ها و به سرقت بردن وجوه از حساب‌های بانکی و آنلاین به‌کار گرفته شده است.

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا