Փակել գովազդը

Այս տարի հայտնվել են բանկային չարամիտ ծրագրերի տասը նոր տեսակներ Android, որոնք միասին կենտրոնացած են 985 երկրներում ֆինանսական հաստատությունների 61 բանկային և ֆինտեխ հավելվածների վրա։

Բանկային տրոյանները չարամիտ ծրագրեր են, որոնք թիրախավորում են մարդկանց առցանց բանկային հաշիվները և փողերը՝ փորձելով գողանալ մուտքի հավատարմագրերը և նիստի թխուկները, շրջանցել երկու գործոն վավերացման պաշտպանությունը և երբեմն նույնիսկ ավտոմատ կերպով կատարել գործարքներ: Ի հավելումն 2023-ին գործարկված տասը նորերի, ևս 19-ը 2022-ից փոփոխվել են՝ նոր հնարավորություններ զարգացնելու և դրանց գործառնական բարդությունը բարձրացնելու համար:

SPOLECNOST Zimperium, որը զբաղվում է բջջային անվտանգության հարցերով, վերլուծել է բոլոր 29-ը և հայտնել, որ նոր միտումները ներառում են այնպիսի բաներ, ինչպիսիք են.

  • Ավտոմատացված փոխանցման համակարգի (ATS) ավելացում, որը գրավում է ԱԳՆ նշանները, նախաձեռնում է գործարքներ և փոխանցումներ:
  • Ներգրավելով սոցիալական ինժեներական քայլեր, որտեղ կիբերհանցագործները ներկայացնում են հաճախորդների աջակցության աշխատողներին և զոհերին ուղղորդում են, օրինակ, տրոյականներ ներբեռնելու համար:
  • Ավելացվեց ուղիղ էկրանով համօգտագործման տարբերակ՝ վարակված սարքի հետ ուղիղ հեռահար փոխազդեցության համար:
  • Այլ կիբերհանցագործներին բաժանորդագրության տրամադրում 3-ից 000 դոլար ամսական:

Ստանդարտ գործառույթները, որոնք հասանելի են հետազոտված տրոյանների մեծ մասում, ներառում են keylogging, ֆիշինգի ծածկույթներ և SMS հաղորդագրությունների գողություն:

Մտահոգիչ մեկ այլ երևույթ է այն, որ բանկային տրոյացիները բանկային հավատարմագրերն ու միջոցները «պարզապես» գողանալուց տեղափոխվում են սոցիալական լրատվամիջոցների, հաղորդագրությունների և անձնական տվյալների թիրախավորում:

Տասը նոր բանկային տրոյաններ

Zimperium-ը հետաքննել է տասը նոր բանկային տրոյաններ՝ ավելի քան 2 տարբերակներով, որոնք շրջանառվում են տարածության մեջ՝ դիմակավորված որպես հատուկ գործիքներ, արտադրողականության հավելվածներ, զվարճանքի պորտալներ, խաղեր, լուսանկարչություն և կրթական գործիքներ:

Տասը նոր տրոյականները թվարկված են ստորև.

  • ԿապանքներMaaS (չարամիտ ծրագիր՝ որպես ծառայություն) 498 տարբերակներով, որոնք առաջարկում են ուղիղ հեռարձակում էկրանի վրա՝ թիրախավորելով 39 հավելված 9 երկրներում:
  • ԿնքահայրըMaaS 1 գրանցված տարբերակներով, որոնք ուղղված են 171 բանկային հավելվածների 237 երկրներում: Աջակցում է էկրանի հեռակա փոխանակմանը:
  • PixpirateՏրոյական ձի՝ 123 հայտնի տարբերակներով, որոնք աշխատում են ATS մոդուլով: Այն կենտրոնացած է տասը բանկային հավելվածների վրա:
  • ՍադերատՏրոյական ձի 300 տարբերակով, որն ուղղված է 8 բանկային հավելվածների 23 երկրներում:
  • որսալMaaS 14 հայտնի տարբերակներով՝ ուղիղ էկրանով համօգտագործմամբ: Այն ուղղված է 468 հավելվածի 43 երկրներում և վարձակալության է տրվում կիբերհանցագործներին ամսական 7 դոլարով:
  • PixBankBotԱռայժմ գրանցված երեք տարբերակով տրոյական ձի, որն ուղղված է բանկային չորս հավելվածներին: Այն հագեցած է սարքում հնարավոր խարդախության միջնորդությամբ ATS մոդուլով։
  • Քսենոմորֆ v3MaaS-ը վեց տարբերակով, որը կարող է ATS գործառնություններ իրականացնել՝ ուղղված 83 բանկային հավելվածներին 14 երկրներում:
  • ՎուլտուրՏրոյական ձի ինը տարբերակներով, որն ուղղված է 122 բանկային հավելվածների 15 երկրներում:
  • BrasDexՏրոյան, որը թիրախավորում է ութ բանկային հավելված Բրազիլիայում:
  • Այծի առնետՏրոյական ձի 52 հայտնի տարբերակներով, որոնք աջակցում են ATS մոդուլին և ուղղված են վեց բանկային հավելվածներին:
Zimperium տրոյական ակնարկ

Ինչ վերաբերում է չարամիտ ծրագրերի տեսակներին, որոնք գոյություն ունեին 2022-ին և թարմացվել են 2023-ի համար, Teabot-ը, Exobot-ը, Mysterybot-ը, Medusa-ն, Cabosous-ը, Anubis-ը և Coper-ը պահպանում են նկատելի ակտիվություն:

Եթե ​​մենք դասակարգենք այն երկրներին, որոնք ամենից հաճախ ենթարկվում են հարձակումների, ապա առաջին տեղում կլինի Միացյալ Նահանգները (109 թիրախավորված բանկային հավելված), որին հաջորդում են Միացյալ Թագավորությունը (48 բանկային հավելված), Իտալիան (44 հավելված), Ավստրալիան (34): Թուրքիա (32), Ֆրանսիա (30), Իսպանիա (29), Պորտուգալիա (27), Գերմանիա (23) և Կանադա (17):

Ինչպե՞ս անվտանգ մնալ:

Եթե ​​ցանկանում եք պաշտպանվել ձեզ այս սպառնալիքներից, ապա ավելի լավ է խուսափել Google Play-ից դուրս APK ֆայլեր ներբեռնելուց, որպեսզի համոզվեք, որ նույնիսկ այս հարթակում ուշադիր կարդացեք օգտատերերի կարծիքները և ստուգեք հավելվածի մշակողին կամ հրատարակողին: Տեղադրման ընթացքում մեծ ուշադրություն դարձրեք պահանջվող թույլտվություններին և մի տրամադրեք դրանք ծրագրակազմին, եթե վստահ չեք:

Chrome կեղծ հասանելիություն Zimperium

Եթե ​​հավելվածն առաջին գործարկման ժամանակ խնդրում է թարմացում ներբեռնել արտաքին աղբյուրից, դա կասկածի տեղիք է տալիս, և ամենախելամիտ է, եթե դա հնարավոր է, ընդհանրապես խուսափել դրանից: Եվ վերջապես, դասական առաջարկություն, երբեք մի սեղմեք անհայտ ուղարկողների SMS կամ էլ. փոստի հաղորդագրություններում տեղադրված հղումների վրա:

Այսօրվա ամենաընթերցվածը

.