τεχνολογία

Σε κίνδυνο οι χρήστες περισσότερων από 30 εφαρμογών τραπεζών

Η ομάδα anti-malware έρευνας της Kaspersky Lab εντόπισε ένα από τα πιο επικίνδυνα τραπεζικά Trojan για Android συσκευές που έχουν υπάρξει ποτέ. Το κακόβουλο λογισμικό Acecard έχει τη δυνατότητα να επιτίθεται σε χρήστες περίπου 30 online χρηματοοικονομικών εφαρμογών και υπηρεσιών και μπορεί να παρακάμπτει τα μέτρα ασφαλείας του Google Play store. Κατά τη διάρκεια του τρίτου τριμήνου του 2015, οι ειδικοί της Kaspersky Lab εντόπισαν μια ασυνήθιστη αύξηση στον αριθμό των τραπεζικών επιθέσεων σε φορητές συσκευές στην Αυστραλία. Αυτή η αύξηση έμοιαζε ύποπτη και πολύ σύντομα αποκαλύφτηκε ότι ο κύριος λόγος εμφάνισής της ήταν ένα και μόνο τραπεζικό Trojan: το Acecard.
Η «οικογένεια» του Trojan προγράμματος Acecard χρησιμοποιεί σχεδόν όλες τις διαθέσιμες λειτουργίες κακόβουλου λογισμικού: από την κλοπή γραπτών και φωνητικών μηνυμάτων μιας τράπεζας, μέχρι την επικάλυψη παραθύρων επίσημων εφαρμογών με ψευδή μηνύματα που προσομοιάζουν με επίσημη σελίδα σύνδεσης, σε μια προσπάθεια υποκλοπής προσωπικών πληροφοριών και λεπτομερειών λογαριασμού. Οι πιο πρόσφατες εκδόσεις της οικογένειας του Acecard μπορούν να επιτεθούν στις εφαρμογές πελατών από περίπου 30 τράπεζες και συστήματα πληρωμών. Έχοντας κατά νου ότι αυτά τα Trojan έχουν τη δυνατότητα να επικαλύπτουν κάθε εφαρμογή κατόπιν εντολής, ο συνολικός αριθμός των χρηματοοικονομικών εφαρμογών που έχουν δεχτεί επίθεση μπορεί να είναι πολύ μεγαλύτερος.
Εκτός από τις τραπεζικές εφαρμογές, το Acecard μπορεί να επικαλύψει και τις παρακάτω εφαρμογές με παράθυρα phising:
  • Υπηρεσίες άμεσης ανταλλαγής μηνυμάτων: WhatsApp, Viber, Instagram, Skype
  • Μέσα Κοινωνικής Δικτύωσης: VKontakte, Odnoklassniki, Facebook, Twitter
  • Tο Gmail
  • Τη mobile εφαρμογή του PayPal
  • Τις εφαρμογές Google Play και Google Music
Το συγκεκριμένο κακόβουλο λογισμικό εντοπίστηκε για πρώτη φορά το Φεβρουάριο του 2014, αλλά για ένα μεγάλο διάστημα δεν παρουσίαζε σχεδόν καμία κακόβουλη δραστηριότητα. Όλα άλλαξαν το 2015, όταν οι ερευνητές της Kaspersky Lab εντόπισαν μια κατακόρυφη αύξηση στις επιθέσεις: από το Μάιο μέχρι το Δεκέμβριο του 2015, πάνω από 6.000 χρήστες δέχτηκαν επιθέσεις από το συγκεκριμένο Trojan. Οι περισσότερες στράφηκαν εναντίον ανθρώπων που κατοικούσαν στη Ρωσία, την Αυστραλία, τη Γερμανία, την Αυστρία και τη Γαλλία.
Kaspersky-Lab_Infographics_Acecard-TimelineΚατά τη διάρκεια της διετούς παρατήρησης, οι ερευνητές της Kaspersky Lab έγιναν μάρτυρες της ενεργής ανάπτυξης του Trojan. Κατέγραψαν περισσότερες από 10 νέες εκδόσεις του κακόβουλου λογισμικού, καθεμιά από τις οποίες είχε πολύ μεγαλύτερη λίστα κακόβουλων λειτουργιών από την προηγούμενη.
Οι φορητές συσκευές συνήθως «μολύνονταν» μετά τη λήψη μιας κακόβουλης εφαρμογής που παρουσιαζόταν ως νόμιμη. Οι εκδόσεις του Acecard συνήθως διανέμονται ως video Flash Player ή πορνό, αν και μερικές φορές χρησιμοποιούνται κι άλλα ονόματα σε μια προσπάθεια να μιμηθούν δημοφιλές λογισμικό.Αλλά αυτός δεν είναι ο μόνος τρόπος που διανέμεται το συγκεκριμένο κακόβουλο λογισμικό. Στις 28 Δεκεμβρίου 2015, οι ειδικοί της Kaspersky Lab εντόπισαν μια έκδοση του Acecard downloader Trojan (Trojan-Downloader.Android OS.Acecard.b) στο επίσημο κατάστημα του Google Play. Για τη διανομή του, το Trojan «κρύβεται πίσω» από ένα παιχνίδι. Όταν το κακόβουλο λογισμικό έχει εγκατασταθεί από το Google Play, ο χρήστης θα δει μόνο ένα εικονίδιο του Adobe Flash Player στην επιφάνεια εργασίας του και καμία πραγματική ένδειξη της εγκατεστημένης εφαρμογής.

About Freegr network

Από το Blogger.