Το
τραπεζικό trojan της Medusa επέστρεψε στο
Android
μετά από ένα χρόνο μακριά από τις οθόνες ραντάρ των ερευνητών. Σύμφωνα με
BleepingComputer,
νέες καμπάνιες έχουν εντοπιστεί στις ΗΠΑ, τη Γαλλία, την Ιταλία, τον Καναδά, την Ισπανία, το
Ηνωμένο Βασίλειο
και την Τουρκία. Η νέα δραστηριότητα ξεκίνησε τον Μάιο και είναι δυνητικά σοβαρή επειδή το κακόβουλο λογισμικό μπορεί να ξεκινήσει μη εγκεκριμένες συναλλαγές από μολυσμένα τηλέφωνα.
Η Medusa μπορεί επίσης να παρακολουθεί τα πλήκτρα που πληκτρολογείτε, να ελέγχει την οθόνη και να χειρίζεται μηνύματα κειμένου. Η Medusa θα καταγράψει επίσης στιγμιότυπα οθόνης και θα τοποθετήσει επικαλύψεις σε ολόκληρη την οθόνη για να ξεγελάσει τα πιθανά θύματα. Όπως λέει ο BleepingComputer, “Συνολικά, η λειτουργία trojan του κινητού τραπεζικού συστήματος Medusa φαίνεται να διευρύνει το εύρος στόχευσης και να γίνεται πιο κρυφή, δημιουργώντας το έδαφος για πιο μαζική ανάπτυξη και υψηλότερο αριθμό θυμάτων.” Οι τρέχουσες καμπάνιες στοχεύουν χρήστες του
καλύτερος
Τηλέφωνα Android
στις προαναφερθείσες χώρες.
Η Medusa χρησιμοποιεί επικαλύψεις πλήρους οθόνης για να ξεγελάσει το θύμα ώστε να πιστέψει ότι το τηλέφωνό του είναι απενεργοποιημένο. Image credit-Cleafy
Ευτυχώς, καμία από τις εφαρμογές dropper που χρησιμοποιούνται για τη διανομή του κακόβουλου λογισμικού δεν έχει εντοπιστεί στο
Google
Play Store. Θα μπορούσε κανείς να υποστηρίξει ότι η Medusa είχε τη δυνατότητα να εξαντλήσει τους οικονομικούς λογαριασμούς των χρηστών Android επειδή το Android επιτρέπει στους χρήστες να φορτώνουν εφαρμογές. Αλλά το πιο ανησυχητικό είναι ότι το Cleafy βλέπει περισσότερους εγκληματίες στον
κυβερνοχώρο
να συμμετέχουν σε αυτήν τη λειτουργία Android malware-as-a-service (MaaS), επιτρέποντας τον εντοπισμό και τη δημιουργία νεότερων και πιο δύσκολο να εντοπιστούν τρόποι διανομής του κακόβουλου λογισμικού. Μια λειτουργία MaaS είναι αυτή κατά την οποία ο χάκερ πληρώνει ένα τέλος για τη χρήση του trojan
Και όταν σκέφτεστε τους τρόπους με τους οποίους η Medusa μπορεί να τραβήξει ένα στιγμιότυπο οθόνης του τηλεφώνου σας, να διαβάσει τα πλήκτρα πληκτρολόγησης ή να χρησιμοποιήσει επικαλύψεις στην οθόνη για να σας ξεγελάσει ώστε να πληκτρολογήσετε τον κωδικό πρόσβασής σας εκεί που δεν ανήκει πραγματικά, αυτό αποτελεί σοβαρή απειλή για την ασφάλεια οι εταιρείες πρέπει να συνεχίσουν να παρακολουθούν. Μια επικάλυψη μπορεί επίσης να κάνει την οθόνη του τηλεφώνου σας μαύρη, αφήνοντάς σας να πιστεύετε ότι το τηλέφωνό σας είναι απενεργοποιημένο ενώ λαμβάνουν χώρα κακόβουλες ενέργειες στο παρασκήνιο.
VIA:
phonearena.com
0