Threat Database Mobile Malware Zanubis Banking Trojan

Zanubis Banking Trojan

Το Zanubis Trojan είναι μια απειλή κακόβουλου λογισμικού που στοχεύει συσκευές Android. Η ανάλυση της απειλής αποκάλυψε ότι εμπίπτει στην κατηγορία των τραπεζικών Trojans, βλαβερών απειλών που έχουν σχεδιαστεί για να συλλέγουν κρυφά τα τραπεζικά διαπιστευτήρια των θυμάτων. Στη συνέχεια, οι χειριστές της απειλής μπορούν να έχουν πρόσβαση στους παραβιασμένους λογαριασμούς και να μεταφέρουν τα χρήματα των θυμάτων στους δικούς τους λογαριασμούς. Η Zanubis φαίνεται να στοχεύει κυρίως χρήστες Android που χρησιμοποιούν τράπεζες της Λατινικής Αμερικής, με τις περισσότερες μολύνσεις να λαμβάνουν χώρα στο Περού.

Όπως τα περισσότερα τραπεζικά Trojans, το Zanubis εκμεταλλεύεται επίσης τις Υπηρεσίες Προσβασιμότητας Android για να εκτελέσει τις απειλητικές λειτουργίες του. Αυτή η νόμιμη λειτουργία Android έχει σχεδιαστεί για να βοηθά τους χρήστες με αναπηρίες να έχουν έναν ευκολότερο και πιο ικανοποιητικό χρόνο χειρισμού των έξυπνων συσκευών τους. Οι Υπηρεσίες Προσβασιμότητας Android μπορούν να προσομοιώσουν το πάτημα κουμπιών στην οθόνη αφής, να διαβάσουν τις πληροφορίες στην οθόνη και να βοηθήσουν με άλλες παρόμοιες ενέργειες. Η Zanubis χρησιμοποιεί πλαστές οθόνες επικάλυψης για να μιμηθεί τις σελίδες σύνδεσης των στοχευόμενων τραπεζών. Οι χρήστες εισάγουν τα τραπεζικά τους διαπιστευτήρια (ταυτότητες, email, κωδικούς πρόσβασης, ονόματα χρήστη, OTP (κωδικοί πρόσβασης μίας χρήσης) κ.λπ.) χωρίς να συνειδητοποιούν ότι η απειλή θα συλλέξει όλες τις παρεχόμενες πληροφορίες και θα τις μεταδώσει στους χειριστές της.

Επιπλέον, η Zanubis συλλέγει διάφορα στοιχεία συσκευής, όπως κατασκευαστή, μοντέλο συσκευής, λίστα εγκατεστημένων εφαρμογών, λίστα επαφών του θύματος, δακτυλικά αποτυπώματα και άλλα. Το τραπεζικό Trojan μπορεί επίσης να λάβει άδειες μπαταρίας, ως ένας τρόπος για να αποφευχθεί η αναγκαστική θέση σε κατάσταση "αναστολής" εάν οι χρήστες ενεργοποιήσουν οποιαδήποτε διαδικασία βελτιστοποίησης μπαταρίας. Οι χειριστές του Zanubis μπορούν επίσης να χρησιμοποιήσουν την απειλή για να στείλουν μηνύματα SMS ή να εμφανίσουν επιλεγμένες ειδοποιήσεις στα θύματα. Μπορεί ακόμη και να διαγράψουν συγκεκριμένες εφαρμογές ή να κλειδώσουν την οθόνη της παραβιασμένης συσκευής.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...