Нов троянец за Android атакува европейските потребители – може да препраща откраднатите данни чрез устройства, намиращи се в близост
Специалистите по киберсигурност откриха нов зловреден софтуер за Android, наречен „Manic“, който е насочен предимно към банкови институции, държавни услуги за идентификация и месинджъри. Ако заразеният смартфон няма достъп до интернет, троянецът може да прехвърли откраднатите данни чрез друго заразено устройство, намиращо се наблизо, съобщава изданието BleepingComputer, позовавайки се на проучване на компанията ThreatFabric. Нейните специалисти проследяват инфраструктурата на „Manic“ поне от февруари и смятат, че зловредният софтуер все още се разработва активно.
Manic проследява 169 идентификатора на приложения. Повечето от тях принадлежат на украински банки, държавни и идентификационни услуги, както и на месинджъри. В списъка фигурират също финансови приложения от Русия, Централна и Западна Европа, криптовалутни портфейли и борси, автентификатори и средства за връзка с военно предназначение.
За кражба на информация троянецът злоупотребява с разрешенията на Android за специални функции и достъп до известия. Той може да регистрира натисканията на клавишите, да показва фалшиви прозорци върху истинските приложения, да прихваща ПИН кодове, пароли и еднократни кодове, да чете съобщения и да събира файлове. Освен това Manic поддържа проследяване на местоположението, създаване на снимки на екрана и дистанционно управление на устройството.

Основната особеност на Manic е системата за предаване на данни между заразените смартфони. Вирусът криптира събраната информация и я съхранява в локална опашка, след което търси други заразени устройства чрез Wi-Fi Direct, Bluetooth RFCOMM или Bluetooth Low Energy. Намереният смартфон може да препрати пакета по-нататък или директно към сървъра на хакерите.

При стандартни настройки данните могат да преминат през четири такива междинни устройства. Ако няма подходящ смартфон наблизо, Manic оставя информацията в опашката и повтаря опита по-късно. Самият троянец не заразява други устройства чрез Bluetooth или Wi-Fi Direct. За да функционира схемата, смартфонът наблизо вече трябва да е заразен с Manic. Ето защо изключването на заразения смартфон от интернет не винаги ще спре изтичането на данни, но това не означава, че всяко случайно устройство наблизо ще може да получи откраднатите данни.
Manic се разпространява чрез фишинг сайтове и отделни програми за изтегляне, маскирани като обикновени помощни инструменти. Потребителите не трябва да инсталират APK файлове от неизвестни източници и да не предоставят достъп до специални функции на приложения, които не се нуждаят от такива. ThreatFabric не съобщава броя на заразените устройства или потвърдените случаи на кражба на пари.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.









