Новый банковский Android-троян DroidBot маскируется под Chrome, Google Play

DURACELL_MAGIC

ТРЕБУЮТСЯ КУРЬЕРЫ!ЛУЧШИЕ УСЛОВИЯ!БОТ - @Dmgcbot
Подтвержденный
Сообщения
89
Реакции
125
На ландшафте киберугроз появился новый банковский троян для Android — DroidBot.

Попав на смартфон, вредонос может извлекать учётные данные не только от банковских приложений, но и от криптокошельков. На атаки DroidBot указали специалисты компании Cleafy, по словам которых операторы трояна действовали с июня 2024 года.


new_droidbot_android_malware_news.png



Авторы зловреда распространяют его по модели «вредонос как услуга» (MaaS) и просят 3 тысячи долларов в месяц за возможность использовать DroidBot в кибератаках без ограничений.

Исследователи насчитали как минимум 17 кибергруппировок, подписавшихся на MaaS и разработавших собственные кастомные пейлоады для атак на конкретных жертв. Несмотря на отсутствие выдающихся и сложных функциональных возможностей, DroidBot удалось заразить 776 устройств в Великобритании, Италии, Франции, Германии и Турции. В Cleafy считают, что новый банковский Android-троян в настоящее время находится в стадии разработки, а операторы в ближайшее время планируют расширить географию атак.

Судя по всему, разработчики DroidBot проживают в Турции. Они стоят за созданием не только самого билдера вредоноса, но и C2-серверов с панелью администратора. Последняя позволяет контролировать все кампании и получать скомпрометированные данные.


1-panel.jpg



DroidBot часто маскируется под легитимный софт вроде Google Chrome, Google Play Store или «Android Security».


2-apps-1.jpg



Среди его функциональных возможностей эксперты отмечают следующие:


  • Кейлоггинг: вредонос считывает нажатие клавиш виртуальной клавиатуры;
  • Наложение собственных окон: троян выводит фейковые формы для ввода данных поверх легитимных приложений;
  • Перехват СМС-сообщений: вытаскивает одноразовые коды из входящих текстовых сообщений.
 
Проверяем господа что скачиваем внимательно!
 

Похожие темы

Компания Threat Fabric выявила новый вредоносный троян Crocodilus, который нацелен на криптокошельки и банковские приложения на устройствах Android. Этот троян обманывает пользователей, выводя фальшивое сообщение о необходимости создания резервной копии ключа кошелька. Если пользователь не...
Ответы
0
Просмотры
646
Группа хакеров клонирует порядка 27 известных брендов, чтобы вынудить посетителей загружать вредоносное ПО в телефоны Android и ПК на базе Windows. Заразив устройство, злоумышленники получают доступ к личным данным пользователя на целевом устройстве, включая банковские счета и криптовалютные...
Ответы
16
Просмотры
713
  • Закрыта
ИБ-специалисты из компании Pradeo обнаружили в официальном магазине приложений Google Play Store малварь, ворующую пользовательские пароли. Вредонос маскируется под приложение Craftsart Cartoon Photo Tools и был установлен более 100 000 раз. Опасное приложение предлагало пользователям...
Ответы
1
Просмотры
  • Закрыта
Антивирусная компания Trend Micro обнаружила новый вирус под названием HiddenMiner, который использует мощности инфицированных Android-смартфонов для добычи криптовалюты Monero. Майнер способен вывести гаджет из строя чрезмерной нагрузкой на процессор, сообщается в блоге компании. По словам...
Ответы
1
Просмотры
  • Закрыта
Российские пользователи Android-устройств оказались вне сферы интересов трояна Invisible Man. Специалисты SophosLabs предупредили о вредоносной кампании по распространению нового банковского Android-трояна, получившего название Invisible Man. Вредонос распространяется под видом обновления Flash...
Ответы
0
Просмотры
Назад
Сверху Снизу