UPOZORENJE KORISNICIMA ANDROIDA: Čuvajte se “Meduze”, može isprazniti bankovni račun

Napad nije bio usmjeren samo na korisnike Androida u Velikoj Britaniji i SAD-u, već i u Kanadi, Francuskoj, Italiji, Španiji i Turskoj.

  • HiTec

  • 02. Jul. 2024  02. Jul. 2024

  • 0

Britanci i Amerikanci upozoreni su na opaki bankovni napad usmjeren na korisnike Androida.

Kampanja nazvana “Meduza” omogućuje kibernetičkim lopovima da napadnu račune koristeći podmukle taktike, bez da vlasnik telefona to shvati.

Meduza postoji već neko vrijeme, ali stručnjaci su otkrili njezinu novu varijantu.

Softver Tanglebot vas prati kako bi prikupio podatke

Prvi put otkriven u julu 2020., malware softver – poznat i kao TangleBot – sposoban je čitati osjetljive tekstualne poruke, pratiti dugmiće koje stišćete, snimati snimke zaslona i snimati telefonske pozive kako bi u konačnici došao do podataka o vašem bankovnom računu.

Ova posljednja verzija ide korak dalje, s mogućnošću “hvatanja” cijelog zaslona, ​​prema kompaniji za kibernetičku sigurnost Cleary, a prenosi The Sun.

Na taj način prikazuje se crni ekran koji zavarava žrtve da pomisle da je njihov uređaj isključen kako bi hakeri mogli prionuti na posao.

“Iako tačna svrha ostaje pod istragom, ova funkcionalnost predstavlja potencijalnu prijetnju: skrivanjem sadržaja zaslona, ​​napadač može to iskoristiti za maskiranje drugih zlonamjernih aktivnosti”, objasnio je Cleary.

Napadi širom Europe

Napad nije bio usmjeren samo na korisnike Androida u Velikoj Britaniji i SAD-u, već i u Kanadi, Francuskoj, Italiji, Španiji i Turskoj.

Hakeri su došli na lukavu ideju traženja manje, ali više bitnih dozvola.

“Najnovija varijanta Meduze pokazuje strateški pomak prema olakšanom pristupu”, nastavio je Cleary.

“Minimiziranjem potrebnih dopuštenja izbjegava se otkrivanje i čini se benignijim, povećavajući njegovu sposobnost da bude neotkriven dulje vrijeme.”

Meduza se obično oslanja na phishing trikove za širenje zlonamjernog softvera.

Što su “smishing” napadi?

Ali sve se češće otkriva u takozvanim dropper aplikacijama, koje se preuzimaju iz nepouzdanih izvora,

Oni se ponekad mogu pojaviti u “smishing” napadima, koji su lažne SMS poruke osmišljene da vas prevare da instalirate nešto na svoj telefon.

Među sumnjivim aplikacijama za koje je ovog puta utvrđeno da distribuiraju Meduzu su lažni Google Chrome i aplikacije za 5G povezivanje, kao i aplikacija za streaming pod nazivom 4K Sports, prenosi N1.

Komentari - Ukupno 0

NAPOMENA: Komentari odražavaju stavove njihovih autora, a ne nužno i stavove redakcije Slobodna Bosna. Molimo korisnike da se suzdrže od vrijeđanja, psovanja i vulgarnog izražavanja. Redakcija zadržava pravo da obriše komentar bez najave i objašnjenja. Zbog velikog broja komentara redakcija nije dužna obrisati sve komentare koji krše pravila. Kao čitalac također prihvatate mogućnost da među komentarima mogu biti pronađeni sadržaji koji mogu biti u suprotnosti sa vašim vjerskim, moralnim i drugim načelima i uvjerenjima.

  1. Lista komentara
  2. Dodaj komentar

trenutak ...