Asnjë antivirus nuk mund ta shohë – malware i ri vjedh të dhënat tuaja bankare
Analistët nga Cyble Research and Intelligence Labs (CRIL) kanë zbuluar një variant të ri të trojanit bankar Android.
Është Cerberus, një malware që u shfaq në forumet e hakerëve në vitin 2019 si një mjet mashtrimi financiar që mund të merrej me qira.
Që atëherë, Kerber ka evoluar për të ndryshuar në mënyrë dinamike serverët e komandës dhe kontrollit, dhe zinxhiri i tij i sofistikuar i infeksionit e ndërlikon zbulimin dhe heqjen, paralajmëroi raporti CRIL.
Situata komplikohet edhe më shumë nga fakti se kriminelët kibernetikë kanë shtuar sulmet e tyre me këtë malware që nga muaji shtator.
Asnjë antivirus nuk e zbuloi versionin e ri të Kerber. Domenet krijohen në fluturim duke përdorur DGA (Domain Generation Algorithm) për të ndryshuar serverët e komandës dhe kontrollit (C&C).
Në fillim, studiuesit Cyble menduan se kishin të bënin me malware krejt të ri. Por analiza e detajuar zbuloi ngjashmëri të kodit me Kerber, i cili u identifikua për herë të parë në 2019. Ata e quajtën fushatën e re ErrorFather sipas ID-së së botit Telegram dhe identifikuan 15 mostra malware të lidhura me fushatën ErrorFather. Studiuesit vërejnë se sulmet janë në vazhdim dhe disa serverë C&C janë ende aktivë.
Sulmuesit mbështeten te përdoruesit për të bërë një gabim. Malware është maskuar si aplikacione të ligjshme bankare ose vërtetimi ose përditësimi dhe përdor ikonat e Google Play dhe Chrome. Sulmuesit përdorin faqe phishing për të shpërndarë këto aplikacione.
Kerber mbledh dhe dërgon të dhëna të tilla si listat e aplikacioneve, kontaktet, pamjet e ekranit, statusi i pajisjes dhe të dhëna të tjera për sulmuesit. Ai gjithashtu mund të vjedhë SMS ose të dërgojë mesazhe, të regjistrojë audio dhe të bëjë thirrje.
Pasi të identifikohet një objektiv (aplikacion) i mundshëm, malware e mbulon atë me një faqe të rreme phishing për të mashtruar viktimën që të fusë detajet e hyrjes ose të kartës së kreditit.
Malware mund të imitojë ndërveprimin e përdoruesit, klikimet dhe gjestet e ndryshme hyrëse dhe të çinstalohet kur sulmuesit të kenë mbaruar.
Studiuesit Cyble rekomandojnë që përdoruesit e Android të shkarkojnë aplikacione vetëm nga burime zyrtare, të kontrollojnë nëse Google Play Protect është aktiv në pajisje, të jenë të kujdesshëm me lejet që u japin aplikacioneve dhe të mos hapin lidhje të dyshimta që marrin me SMS ose email. /Telegrafi/
Promo
Reklamo këtuLufta Prigozhin - Putin
Më shumëEl Capitan është superkompjuteri i ri më i shpejtë në botë
xAl tani vlerësohet më shumë se sa ka paguar Musk për ta blerë Twitter
Ushtria amerikane teston automatikun me Al
Google reagon "me zemërim" pas raportimeve se do të duhet të shesë Chrome
Prezantohet aparati i ri për fotografi - Sony A1 II
Bien Facebook, Instagram e Threads
104.5m² komfort – Banesë luksoze me pamje tërheqëse për zyret e juaja
Investoni në të ardhmen tuaj – bli banesë në ‘Arbëri’ tani! ID-140
Shitet banesa në Fushë Kosovë në një vendodhje perfekte – 80.5m², çmimi 62,000Euro! ID-254
Ideale për zyre – në qendër të Prishtinës lëshohet banesa me qira ID-253
Bli shtëpinë e ëndrrave tuaja në Prishtinë – ZBRITJE në çmim, kapni mundësinë tani! ID-123
25% zbritje në çizmet Adidas Terrex? Zgjate dorën!
Hej djem! Super xhaketa e Adidas tani vjen me zbritje ekskluzive vetëm për ju
Atletet e famshme Reebook vijnë me zbritje t’hatashme
Kreativiteti i fëmijëve tuaj fillon me këtë tabelë të zezë nga Vitorja – Përfitoni 20% zbritje ekskluzive
A don me u dok si zotni këtë sezon të dasmave?
Më të lexuarat
Shfaqen pamjet e para të sulmeve me raketa britanike në Rusi
Shpërthen TikTok-u, Sara Kolami ia konfirmon Drilonit pëlqimin për të
Pyetet për rezervat shtetërore, ministrja Hajdari i thotë gazetarit "Mbylle këtë temë", Vishaj: "Kur e mbylli, vendosi unë"
"Vetëm me Kosovën jo" - kapiteni i Rumanisë nuk do më përballje me Dardanët
Franco Foda në skaner për Ligën e Kombeve: Çfarë ndryshoi, sa lojtarë luajtën, kush debutoi dhe ku gaboi te Kosova
Hoxha për debatin Peci - Pacolli: Ministrat paguhen për të dhënë llogari, përmendja e hetimit për vrasje, e papranueshme