Новый банковский троян для Android может автоматически переводить деньги с вашего телефона хакерам.

Как правило, когда речь идёт о вредоносном ПО для Android, новые открытия часто основываются на предыдущих. Однако это не относится к новому банковскому трояну для Android , который в настоящее время широко распространён в интернете. По всей видимости, он был написан с нуля, и его код не имеет сходства с существующими семействами вредоносных программ.

Новый банковский троян для Android может автоматически переводить деньги с вашего телефона хакерам.

Как сообщает The Hacker News , исследователи безопасности из Threat Fabric назвали этот новый банковский троян RatOn. Они обнаружили его во время расследования другого штамма вредоносного ПО, использующего технологию ближней бесконтактной связи (NFC) для кражи информации о бесконтактных платежах у ничего не подозревающих пользователей Android. Самым удивительным аспектом этого нового образца является то, что это было не просто одно вредоносное приложение , а часть кампании, включающей в себя множество приложений.

После дальнейшего анализа этой новой кампании компания Threat Fabric обнаружила, что RatOn — это полнофункциональный банковский троян с множеством уникальных возможностей. Помимо захвата одного из лучших Android-смартфонов и его учётных записей, этот банковский троян также может выполнять автоматические денежные переводы и использовать атаки с наложенным слоем, чтобы обмануть жертв, заставив их устройства поверить в заражение программой-вымогателем.

Вот все, что вам нужно знать об этом новом виде вредоносного ПО, а также несколько советов и рекомендаций, которые помогут защитить ваш Android-телефон от банковских троянов, которые могут полностью опустошить ваши финансовые счета.

От наложений до автоматических денежных переводов

Хакер быстро печатает на клавиатуре

В попытке обманом заставить потенциальных жертв установить свои вредоносные приложения, хакеры, стоящие за этой кампанией, зарегистрировали несколько порнографических доменов и использовали их в качестве приманки. В частности, эти поддельные веб-сайты содержали в своих названиях фразу «TikTok18+». Однако исследователи безопасности из Threat Fabric не смогли определить, как хакерам удалось заманить своих жертв на эти сайты. В прошлом я видел, как хакеры использовали фишинговые электронные письма , спам-сообщения в социальных сетях и даже поддельную рекламу , чтобы заставить людей переходить по ссылкам на свои вредоносные веб-сайты.

Если кто-то настолько наивен, что установит на свой Android-смартфон версию TikTok, предназначенную только для взрослых, то на самом деле будет установлен вредоносный установщик приложений или сторонний установщик приложений. Обманывая пользователей и заставляя их разрешить установку приложений из неизвестных источников, вредоносный установщик обходит встроенные меры безопасности Android. Это используется для загрузки и установки первой полезной нагрузки, после чего запрашивается вторая полезная нагрузка и два других разрешения, необходимых хакерам для совершения мошенничества с устройствами: доступ к службам специальных возможностей и права администратора устройства.

Как и другие банковские трояны, RatOn использует уязвимости служб специальных возможностей Android для запуска атак с наложением интерфейса на зараженные устройства. Для тех, кто не знаком с этими атаками, поясним: злоумышленники размещают поверх популярных банковских и финансовых приложений наложение, которое очень похоже на экран входа в систему. Это позволяет злоумышленникам получить доступ к банковским учетным данным жертвы и получить доступ к ее счетам без ее ведома, поскольку жертва считает, что входит в собственное банковское, финансовое или криптовалютное приложение.

Ещё один интересный приём, который могут использовать киберпреступники, использующие вредоносное ПО RatOn, — это использование оверлея, создающего у жертв впечатление, что их телефоны заблокированы хакерами. Конечно, для разблокировки им необходимо отправить крупную сумму денег, как и при атаке с использованием программ-вымогателей. Однако, хотя их телефоны фактически не заражены программой-вымогателем, они заражены банковским трояном RatOn.

RatOn также запрашивает доступ на чтение и запись к контактам и управлению системными настройками для осуществления своей вредоносной активности. Оттуда загружается третья полезная нагрузка — вредоносное ПО NFSkate, которое изначально исследовала Threat Fabric. Используя технику, известную как Ghost Tap, NFSkate может осуществлять атаки с использованием NFC-ретранслятора и похищать данные бесконтактных платежей. Однако, с этим видом вредоносного ПО такие атаки должны осуществляться лично в пределах досягаемости целевого телефона Android.

Теперь, благодаря RatOn, это новое вредоносное ПО может выполнять автоматизированные транзакционные переводы (ATS), используя специальные возможности Android. Это означает, что хакеры, использующие это вредоносное ПО для своих атак, могут снимать средства с ваших банковских счетов из любой точки мира — им даже не нужно находиться с вами в одной комнате.

Как защититься от банковских троянов?

Держите телефон в руке, чтобы безопасно войти в систему

Хорошая новость заключается в том, что RatOn в настоящее время используется только для атак на пользователей Android в Чехии. Однако, как и в случае с любым другим видом вредоносного ПО для Android, это географическое положение может быть просто испытательным полигоном для проверки его эффективности, прежде чем создатели вредоносных программ начнут атаковать Android-смартфоны в других странах, например, в США или Великобритании.

Я буду внимательно следить за RatOn и развитием этого нового вида вредоносного ПО для Android, а пока вот несколько советов и рекомендаций, которые помогут защитить ваш телефон (и ваш банковский счет) от опасных троянов.

В первую очередь, никогда не устанавливайте приложения для Android из ненадежных источников . Всегда лучше загружать новые приложения из официальных магазинов, таких как Google Play Store и Samsung Galaxy Store. В следующей версии Android Google может полностью заблокировать установку приложений из сторонних источников, но пока следует избегать этого, даже если это кажется простым способом установить новые приложения на свой телефон.

Устанавливая новые приложения, будьте предельно осторожны, поскольку даже хорошие могут стать вредоносными. Поэтому я настоятельно рекомендую сократить количество установленных на телефоне приложений, а если вы обнаружите, что давно не пользовались каким-то приложением, лучше всего удалить его.

Чтобы защититься от вредоносных приложений, убедитесь, что на вашем телефоне включена функция Google Play Protect. Это бесплатное встроенное программное обеспечение безопасности сканирует все ваши текущие приложения, а также любые новые, которые вы загружаете, на наличие вредоносных программ или других признаков вредоносной активности. Для дополнительной защиты вы также можете использовать одно из лучших антивирусных приложений для Android одновременно с ним.

Хакеры в ближайшее время не сбавят обороты, и постоянно появляются новые виды вредоносных программ и банковских троянов, таких как RatOn, на которые стоит обратить внимание. Однако, если вы соблюдаете правила кибергигиены, избегаете переходов по ссылкам от неизвестных отправителей и не устанавливаете сторонние приложения, найденные на ненадёжных сайтах, вы в безопасности.

Комментарии закрыты.