Offcanvas
Offcanvas

Tech

Teabot: Το νέο Android malware στοχεύει τράπεζες στην Ευρώπη

Teabot: Το νέο Android malware στοχεύει τράπεζες στην Ευρώπη

Οι χάκερς χρησιμοποιούν το malware προκειμένου να διενεργήσουν κακόβουλες δραστηριότητες σε βάρος τραπεζών που εδρεύουν στην Ευρώπη.

Ερευνητές ασφαλείας ανακάλυψαν ένα νέο Android malware, δηλώνοντας στις 11 Μαΐου ότι μόλις εγκατασταθεί επιτυχώς στη συσκευή ενός θύματος, οι χάκερς που βρίσκονται πίσω από αυτό μπορούν να αποκτήσουν ένα live stream της οθόνης της συσκευής καθώς και να αλληλεπιδράσουν με αυτή μέσω των Υπηρεσιών Προσβασιμότητάς της.

Οι χάκερς χρησιμοποιούν το malware – που ονομάστηκε “Teabot” από τους ερευνητές ασφαλείας της Cleafy – για να χακάρουν credentials χρηστών και μηνύματα SMS, προκειμένου να διενεργήσουν κακόβουλες δραστηριότητες σε βάρος τραπεζών που εδρεύουν στην Ευρώπη και ιδιαίτερα στην Ισπανία, τη Γερμανία, την Ιταλία, το Βέλγιο και την Ολλανδία.

Η ομάδα Threat Intelligence και Ανταπόκρισης σε περιστατικά ασφαλείας της Cleafy ανακάλυψε για πρώτη φορά το banking trojan τον Ιανουάριο και διαπίστωσε ότι με αυτό οι κυβερνοεγκληματίες έχουν πραγματοποιήσει απάτες ενάντια σε περισσότερες από 60 τράπεζες σε ολόκληρη την Ευρώπη. Στις 29 Μαρτίου, οι αναλυτές της Cleafy διαπίστωσαν ότι το trojan είχε χρησιμοποιηθεί εναντίον ιταλικών τραπεζών, ενώ τον Μάιο, τράπεζες στο Βέλγιο και την Ολλανδία ήρθαν επίσης αντιμέτωπες με αυτό. Η έρευνα δείχνει ότι το Teabot βρίσκεται ακόμη υπό ανάπτυξη, αλλά αρχικά επικεντρώθηκε μόνο σε τράπεζες της Ισπανίας προτού επεκταθεί σε τράπεζες της Γερμανίας και της Ιταλίας. Αξίζει να σημειωθεί ότι το malware υποστηρίζει επί του παρόντος 6 διαφορετικές γλώσσες, συμπεριλαμβανομένων Ισπανικών, Αγγλικών, Ιταλικών, Γερμανικών, Γαλλικών και Ολλανδικών.

Η εφαρμογή ονομάστηκε αρχικά TeaTV, πριν αλλάξει επανειλημμένα όνομα σε “VLC MediaPlayer”, “Mobdro”, “DHL”, “UPS” και “bpost”.

Η έκθεση της Cleafy επισημαίνει τα ακόλουθα: «Όταν η κακόβουλη εφαρμογή ληφθεί σε μία συσκευή, προσπαθεί να εγκατασταθεί ως “Υπηρεσία Android”, η οποία είναι ένα στοιχείο εφαρμογής που μπορεί να εκτελέσει μακροχρόνιες λειτουργίες στο παρασκήνιο. Αυτή η λειτουργία καταχράται από το TeaBot, γεγονός που του επιτρέπει να κρυφτεί από τον χρήστη, αφού εγκατασταθεί, ενώ εμποδίζει επίσης τον εντοπισμό του και διασφαλίζει την επιμονή του.»

Μόλις εγκατασταθεί το TeaBot, θα ζητήσει δικαιώματα Android για την παρακολούθηση των ενεργειών των χρηστών, την ανάκτηση περιεχομένου παραθύρου και την εκτέλεση αυθαίρετων ενεργειών. Όταν εκχωρηθούν τα δικαιώματα, η εφαρμογή καταργεί το εικονίδιό της από τη συσκευή.

Ο Saumitra Das, CTO της εταιρείας κυβερνοασφάλειας “Blue Hexagon”, ανέφερε ότι οι κακόβουλοι παράγοντες συνειδητοποιούν το πραγματικό δυναμικό των κινητών και την απειλή που μπορούν να θέσουν στον τελικό χρήστη. Τόνισε ακόμη πως είναι σημαντικό να θυμόμαστε ότι παρόλο που οι εφαρμογές δεν είναι στο Google Play, οι τακτικές phishing / social engineering που χρησιμοποιούν οι χάκερς που βρίσκονται πίσω από το Teabot / FluBot είναι εξίσου καλές με κάθε οικογένεια απειλών. Επιπλέον σε σύντομο χρονικό διάστημα, μπορούν να δημιουργήσουν μια τεράστια «βάση μόλυνσης». Επομένως αυτές οι απειλές δεν πρέπει να υποτιμούνται, υπογράμμισε ο Das.

Πηγή: secnews.gr

Τελευταία Νέα

Τελευταία νέα

Ηλεκτρικό ρεύμα: Γιατί οι τιμές πέφτουν κάτω από το μηδέν στην Ευρώπη και γιατί αυτό ανησυχεί τις αγορές

Ηλεκτρικό ρεύμα: Γιατί οι τιμές πέφτουν κάτω από το μηδέν στην Ευρώπη και γιατί αυτό ανησυχεί τις αγορές

Οι αρνητικές τιμές ρεύματος αυξάνονται στην Ευρώπη λόγω υπερπαραγωγής ΑΠΕ, αναδεικνύοντας τις αδυναμίες των δικτύων και την…

BlackRock: Με 5 έως 10 δισ. δολάρια στην IPO της SpaceX

BlackRock: Με 5 έως 10 δισ. δολάρια στην IPO της SpaceX

Η SpaceX στοχεύει σε άντληση κεφαλαίων περίπου 75 δισεκατομμυρίων δολαρίων και η BlackRock φαίνεται ότι θα είναι απο τους…

Κίνα: Μετά τα αυτοκίνητα, έρχονται στην Ευρώπη τα ηλεκτρικά σκούτερ

Κίνα: Μετά τα αυτοκίνητα, έρχονται στην Ευρώπη τα ηλεκτρικά σκούτερ

Αυξανόμενη η ζήτηση για ηλεκτρικά σκούτερ - Ο παίκτης από την Κίνα

Εκτάκτως πίσω στην Ιταλία η Μελόνι - Αναβάλλεται η επίσκεψη στην Κύπρο

Εκτάκτως πίσω στην Ιταλία η Μελόνι - Αναβάλλεται η επίσκεψη στην Κύπρο

Η Ιταλίδα πρωθυπουργός επιστρέφει εσπευσμένα στην Ιταλία μετά το σοβαρό περιστατικό στη Μόντενα με τραυματίες πολίτες - Σύμφωνα…

Τα Στενά «πνίγουν» τον κόσμο: Το «όπλο» του Ιράν εκτίναξε 321% το κόστος μεταφοράς

Τα Στενά «πνίγουν» τον κόσμο: Το «όπλο» του Ιράν εκτίναξε 321% το κόστος μεταφοράς

Τα παγκόσμια αποθέματα πετρελαίου εξαντλούνται με ρυθμό-ρεκόρ, οι μεταφορές γίνονται οδικώς και οι αγορές φοβούνται το επόμενο…

Παγκόσμια εφοδιαστική «ασπίδα» απέναντι στον πόλεμο: Οι επιχειρήσεις γεμίζουν αποθέματα υπό τον φόβο νέας ενεργειακής κρίσης

Παγκόσμια εφοδιαστική «ασπίδα» απέναντι στον πόλεμο: Οι επιχειρήσεις γεμίζουν αποθέματα υπό τον φόβο νέας ενεργειακής κρίσης

Η μεταποιητική δραστηριότητα παραμένει σε τροχιά ανάπτυξης, ωστόσο, πίσω από αυτή την εικόνα, οι αναλυτές διακρίνουν έντονη…

Ρεκόρ για τον S&P 500, πιέσεις από Τραμπ–Σι και νέο κύμα ανόδου στις μετοχές AI

Ρεκόρ για τον S&P 500, πιέσεις από Τραμπ–Σι και νέο κύμα ανόδου στις μετοχές AI

Ο S&P 500 ενισχύθηκε, έστω και οριακά, 0,13% την εβδομάδα, επεκτείνοντας το σερί ανόδου του σε επτά συνεχόμενες εβδομάδες,…

Πρώην στέλεχος του ΔΝΤ προειδοποιεί για παγκόσμια κρίση στην αγορά ομολόγων

Πρώην στέλεχος του ΔΝΤ προειδοποιεί για παγκόσμια κρίση στην αγορά ομολόγων

Το χρέος έχει καταγράψει εκρηκτική ανοδική πορεία σε ΗΠΑ, Ευρώπη και Ιαπωνία - Ο ρόλος των πληθωριστικών πιέσεων, των επιτοκίων…

CLOSE X
CLOSE X
CLOSE X