Un nou virus bancar pune în pericol datele utilizatorilor de telefonie mobilă: Este un spion în buzunarul victimei

Un nou virus bancar pune în pericol datele utilizatorilor de telefonie mobilă: Este un spion în buzunarul victimei

Experții în securitate cibernetică au descoperit un nou virus bancar periculos care accesează datele multor clienți.

Cercetătorii Kaspersky au găsit adrese URL care distribuiau nu numai un fișier .ZIP rău intenționat pentru Windows, ci și un fișier periculos care părea a fi un program de descărcare pentru instalarea Ghimob – un nou troian bancar.

Cum acționează mai exact acesta? După infiltrarea în modul de accesibilitate, Ghimob poate câștiga persistență și poate dezactiva opțiunea de dezinstalare manuală, captura date, manipula conținutul ecranului și poate oferi control complet, de la distanță, actorilor din spatele acestuia. Potrivit experților, dezvoltatorii acestui troian mobil tipic, de acces la distanță (RAT) sunt foarte concentrați asupra utilizatorilor din Brazilia, dar au planuri mari de extindere pe tot globul. Campania este încă activă.

Guildma, un grup de atacatori cibernetici care face parte din seria Tétrade, cunoscut pentru activitățile sale dăunătoare scalabile atât în ​​America Latină, cât și în alte părți ale lumii, a lucrat activ la noi tehnici, dezvoltând programe malware și vizând victime noi.

Noua sa creație – troianul bancar Ghimob – atrage victimele să instaleze fișierul rău intenționat printr-un e-mail care sugerează că persoana care îl primește are un fel de datorie. E-mailul include, de asemenea, un link care să fie accesat de victimă pentru a putea afla mai multe informații. Odată ce RAT-ul este instalat, malware-ul trimite un mesaj despre infecția reușită către serverul său.

Mesajul include modelul de telefon, dacă are sau nu activată blocarea ecranului și o listă a tuturor aplicațiilor instalate pe care malware-ul le poate afecta. În total, Ghimob poate spiona 153 de aplicații mobile, în principal de la bănci, companii fintech, criptomonede și schimburi.

Când vine vorba despre funcții, Ghimob este un spion în buzunarul victimei. Dezvoltatorii pot accesa de la distanță dispozitivul infectat, și pot frauda folosind smartphone-ul proprietarului, pentru a evita identificarea dispozitivelor lor și a eluda măsurile de securitate implementate de instituțiile financiare și de sistemele lor antifraudă. Chiar dacă utilizatorul folosește un sistem de blocare a ecranului, Ghimob este capabil să îl înregistreze și să îl redea pentru a debloca dispozitivul.

Când dezvoltatorii sunt gata să efectueze o tranzacție frauduloasă, pot introduce o suprapunere pe ecran, o imagine neagră, sau pot deschide unele site-uri web pe întregul ecran. Apoi, în timp ce utilizatorul se uită la acel ecran, dezvoltatorii efectuează tranzacția frauduloasă în fundal, utilizând aplicația financiară deja deschisă sau conectată, care rulează pe dispozitiv.

Urmăriți B1TV.ro și pe
`
Ultima oră
21:33 - Bănescu: E un fenomen fascinant acesta al instrumentalizării religiei. Ortodoxismul e cel mai mare adversar al Ortodoxiei / Antidotul la penetrarea populismului este educația! Noi, ca popor, din păcate, nu am internalizat încă oroarea față de totalitarism (VIDEO)
21:24 - Doi români, reținuți pe un aeroport din Italia. Ce au găsit polițiștii în ghiozdanul pe care îl transportau
21:24 - USR anulează protestul pro-Europa din Piața Victoriei. Ce recomandă Elena Lasconi
21:12 - Călin Georgescu a citat din manifestul lui ”Unabomber”, într-una din cărțile scrise de el. Acesta a fost unul dintre cei mai temuţi terorişti din istorie, care ura progresul
21:02 - Ce spune Cristela Georgescu despre rolul femeii. „Au anihilat, inclusiv din mentalul lor, au castrat bărbatul”
20:54 - Concluzii îngrijorătoare, după un program de monitorizare desfășurat de Ministerului Educației. Ce diferență există între elevii din rural și cei din urban
20:45 - Marian Rasaliu, după ce Marcel Ciolacu a anunțat că o susține pe Lasconi în turul 2 al prezidențialelor: „PSD este un partid 100%, eminamente, îndreptat înspre valorile europene” (VIDEO)
20:35 - Ce se întâmplă cu participarea lui Călin Georgescu în cursa prezidențială. Ce ar putea CCR să decidă
20:16 - SIE: România a devenit o prioritate a acțiunilor ostile ale Rusiei, inclusiv atacuri cibernetice, scurgeri de informații și sabotaje
20:06 - Provocarea „Superman” face noi victime. Cinci copii au ajuns la spital, în județul Mureș