🚀💳 Trustee Plus - більше ніж криптогаманець з європейською платіжною карткою. Спробуй 👉
Наталя ХандусенкоНавколо IT
19 грудня 2023, 17:29
2023-12-19
У 2023 році 10 нових Android-троянів атакували застосунки 985 банків у 61 країні світу — дослідження. Експерти назвали тривожні тренди цього року
Американська компанія Zimperium, яка є світовим лідером із мобільної безпеки, оприлюднила своє щорічне дослідження, згідно з яким цього року з’явилося 10 нових видів банківських троянів для Android, які атакували 985 банківських, фінансових і торгових застосунків у 61 країні світу.
Американська компанія Zimperium, яка є світовим лідером із мобільної безпеки, оприлюднила своє щорічне дослідження, згідно з яким цього року з’явилося 10 нових видів банківських троянів для Android, які атакували 985 банківських, фінансових і торгових застосунків у 61 країні світу.
Крім того, дослідження показало, що на додачу до десяти нових троянів, запущених 2023 року, одразу 19 сімейств шкідливих програм з 2022 року були модифіковані, отримавши нові можливості та ставши складнішими. Зазначається, що з усіх родин шкідливих програм, які існували у 2022 році та були оновлені у 2023 році, найпомітнішу активність проявляли Teabot, Exobot, Mysterybot, Medusa, Cabossous, Anubis і Coper, пише Mediasat.
У підсумку експерти проаналізували всі 29 актуальних родин шкідників і повідомили, що серед нових тенденцій можна виділити такі:
додавання автоматизованої системи переказу коштів (ATS), яка перехоплює токени MFA, ініціює транзакції та здійснює перекази коштів;
використання соціальної інженерії, коли зловмисники, видаючи себе за агентів служби підтримки, змушують жертву самостійно завантажити шкідливі програми;
додавання можливості screen-sharing у режимі реального часу для прямої віддаленої взаємодії із зараженим пристроєм;
пропозиція малварі (malware) за передплатою іншим зловмисникам (вартістю від $3000 до $7000 на місяць).
Серед стандартних функцій, доступних у більшості досліджених троян-банкерів (Trojan-Banker), дослідники відзначають кейлоггери, накладення фішингових оверлеїв і крадіжку SMS-повідомлень.
Ще одним тривожним трендом цього року стало те, що банківські трояни дедалі частіше не обмежуються крадіжкою лише банківських облікових даних і грошей, а й тепер націлюються на соціальні мережі, месенджери та персональні дані жертв.
Що стосується десяти нових сімейств троянів, експерти вивчили понад 2100 варіантів цих шкідників, які маскуються під спеціальні утиліти, застосунки для підвищення продуктивності, розважальні портали, інструменти для обробки фото, ігри та навчальні посібники.
Nexus: MaaS (malware-as-a-service) з 498 варіантами, що пропонує screen-sharing у режимі реального часу, націлений на 39 додатків у дев’яти країнах.
Godfather: MaaS з 1171 відомим варіантом, націлений на 237 банківських додатків у 57 країнах, теж підтримує віддалений screen-sharing.
Pixpirate: троян зі 123 відомими варіантами, що працює на основі модуля ATS, націлений на десять банківських застосунків.
Saderat: троян із 300 варіантами, націлений на вісім банківських застосунків у 23 країнах.
Hook: MaaS із 14 відомими варіантами, теж підтримує screen-sharing і націлений на 468 застосунків у 43 країнах, здається в оренду за 7000 доларів на місяць.
PixBankBot: шкідник із трьома відомими варіантами, націлений на чотири банківські додатки, оснащений модулем ATS.
Xenomorph v3: MaaS із шістьма варіантами, підтримує ATS, націлений на 83 банківські додатки в 14 країнах.
Vultur: троян із дев’ятьма варіантами, націлений на 122 банківські додатки в 15 країнах.
BrasDex: націлений на вісім банківських додатків у Бразилії.
GoatRat: марварі із 52 відомими варіантами, оснащена модулем ATS і націлена на шість банківських застосунків.
Список найбільш атакованих цього року країн очолили США (109 атакованих банківських застосунків), за ними слідують Велика Британія (48 банківських застосунків), Італія (44 застосунки), Австралія (34), Туреччина (32), Франція (30), Іспанія (29), Португалія (27), Німеччина (23) і Канада (17).
російські хакери скористалися вразливістю популярного сервера для розробників, щоб проникнути в мережі західних компаній та установ. Як злочинці отримали доступ