🚀💳 Trustee Plus - більше ніж криптогаманець з європейською платіжною карткою. Спробуй 👉

У 2023 році 10 нових Android-троянів атакували застосунки 985 банків у 61 країні світу — дослідження. Експерти назвали тривожні тренди цього року

Американська компанія Zimperium, яка є світовим лідером із мобільної безпеки, оприлюднила своє щорічне дослідження, згідно з яким цього року з’явилося 10 нових видів банківських троянів для Android, які атакували 985 банківських, фінансових і торгових застосунків у 61 країні світу.

Залишити коментар
У 2023 році 10 нових Android-троянів атакували застосунки 985 банків у 61 країні світу — дослідження. Експерти назвали тривожні тренди цього року
Американська компанія Zimperium, яка є світовим лідером із мобільної безпеки, оприлюднила своє щорічне дослідження, згідно з яким цього року з’явилося 10 нових видів банківських троянів для Android, які атакували 985 банківських, фінансових і торгових застосунків у 61 країні світу.

Крім того, дослідження показало, що на додачу до десяти нових троянів, запущених 2023 року, одразу 19 сімейств шкідливих програм з 2022 року були модифіковані, отримавши нові можливості та ставши складнішими. Зазначається, що з усіх родин шкідливих програм, які існували у 2022 році та були оновлені у 2023 році, найпомітнішу активність проявляли Teabot, Exobot, Mysterybot, Medusa, Cabossous, Anubis і Coper, пише Mediasat.

У підсумку експерти проаналізували всі 29 актуальних родин шкідників і повідомили, що серед нових тенденцій можна виділити такі:

  • додавання автоматизованої системи переказу коштів (ATS), яка перехоплює токени MFA, ініціює транзакції та здійснює перекази коштів;
  • використання соціальної інженерії, коли зловмисники, видаючи себе за агентів служби підтримки, змушують жертву самостійно завантажити шкідливі програми;
  • додавання можливості screen-sharing у режимі реального часу для прямої віддаленої взаємодії із зараженим пристроєм;
  • пропозиція малварі (malware) за передплатою іншим зловмисникам (вартістю від $3000 до $7000 на місяць).

Серед стандартних функцій, доступних у більшості досліджених троян-банкерів (Trojan-Banker), дослідники відзначають кейлоггери, накладення фішингових оверлеїв і крадіжку SMS-повідомлень.

Ще одним тривожним трендом цього року стало те, що банківські трояни дедалі частіше не обмежуються крадіжкою лише банківських облікових даних і грошей, а й тепер націлюються на соціальні мережі, месенджери та персональні дані жертв.

Що стосується десяти нових сімейств троянів, експерти вивчили понад 2100 варіантів цих шкідників, які маскуються під спеціальні утиліти, застосунки для підвищення продуктивності, розважальні портали, інструменти для обробки фото, ігри та навчальні посібники.

  • Nexus: MaaS (malware-as-a-service) з 498 варіантами, що пропонує screen-sharing у режимі реального часу, націлений на 39 додатків у дев’яти країнах.
  • Godfather: MaaS з 1171 відомим варіантом, націлений на 237 банківських додатків у 57 країнах, теж підтримує віддалений screen-sharing.
  • Pixpirate: троян зі 123 відомими варіантами, що працює на основі модуля ATS, націлений на десять банківських застосунків.
  • Saderat: троян із 300 варіантами, націлений на вісім банківських застосунків у 23 країнах.
  • Hook: MaaS із 14 відомими варіантами, теж підтримує screen-sharing і націлений на 468 застосунків у 43 країнах, здається в оренду за 7000 доларів на місяць.
  • PixBankBot: шкідник із трьома відомими варіантами, націлений на чотири банківські додатки, оснащений модулем ATS.
  • Xenomorph v3: MaaS із шістьма варіантами, підтримує ATS, націлений на 83 банківські додатки в 14 країнах.
  • Vultur: троян із дев’ятьма варіантами, націлений на 122 банківські додатки в 15 країнах.
  • BrasDex: націлений на вісім банківських додатків у Бразилії.
  • GoatRat: марварі із 52 відомими варіантами, оснащена модулем ATS і націлена на шість банківських застосунків.

Список найбільш атакованих цього року країн очолили США (109 атакованих банківських застосунків), за ними слідують Велика Британія (48 банківських застосунків), Італія (44 застосунки), Австралія (34), Туреччина (32), Франція (30), Іспанія (29), Португалія (27), Німеччина (23) і Канада (17).

Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Хакери оприлюднили масив даних розробників Spider-Man Insomniac Games. Вони розкрили графік релізів студії до 2030 року й показали геймплей Wolverine
Хакери оприлюднили масив даних розробників Spider-Man, Insomniac Games. Вони розкрили графік релізів студії до 2030 року й показали геймплей Wolverine
По темi
Хакери оприлюднили масив даних розробників Spider-Man, Insomniac Games. Вони розкрили графік релізів студії до 2030 року й показали геймплей Wolverine
російські хакери скористалися вразливістю популярного сервера для розробників щоб проникнути в мережі західних компаній та установ. Як злочинці отримали доступ
російські хакери скористалися вразливістю популярного сервера для розробників, щоб проникнути в мережі західних компаній та установ. Як злочинці отримали доступ
По темi
російські хакери скористалися вразливістю популярного сервера для розробників, щоб проникнути в мережі західних компаній та установ. Як злочинці отримали доступ
Читайте також
У Google розповіли про нову шпигунську програму, що загрожує iOS та Android
У Google розповіли про нову шпигунську програму, що загрожує iOS та Android
У Google розповіли про нову шпигунську програму, що загрожує iOS та Android
Розробник з рф поїхав з країни і тепер готовий безкоштовно навчати українців. Вже є перші зацікавлені
Розробник з рф поїхав з країни і тепер готовий безкоштовно навчати українців. Вже є перші зацікавлені
Розробник з рф поїхав з країни і тепер готовий безкоштовно навчати українців. Вже є перші зацікавлені
«Дія» стала найпопулярнішим додатком для iOS в Україні
«Дія» стала найпопулярнішим додатком для iOS в Україні
«Дія» стала найпопулярнішим додатком для iOS в Україні
Google припинила підтримку старих версій Android. Мільйони користувачів можуть залишитися без пошти, карт і YouTube
Google припинила підтримку старих версій Android. Мільйони користувачів можуть залишитися без пошти, карт і YouTube
Google припинила підтримку старих версій Android. Мільйони користувачів можуть залишитися без пошти, карт і YouTube

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.